Работа с сертификатами

09 апреля 2024

ID 256320

При взаимодействии с оркестратором устройство CPE проверяет, можно ли доверять сертификатам оркестратора для предотвращения MITM-атак. По умолчанию устройство CPE доверяет публичным центрам сертификации.

Если для оркестратора используются сертификаты, подписанные пользовательским центром сертификации, вам нужно загрузить их в веб-интерфейс оркестратора и установить на устройствах CPE. Поддерживаются одиночные корневые сертификаты и цепочки сертификатов, состоящие из одного корневого сертификата и нескольких промежуточных сертификатов.

За 30 дней до окончания срока действия сертификата уведомление об этом отображается при входе в веб-интерфейс оркестратора.

Таблица сертификатов отображается в разделе SD-WAN → Сертификаты. Информация о сертификатах отображается в следующих столбцах таблицы:

  • Общее имя – доменное имя или имя хоста, для которого предназначен сертификат.
  • Организация – имя организации, выпустившей сертификат.
  • Распространить на CPE – флажок для установки сертификата на устройствах CPE. Сертификаты, рядом с которыми установлены флажки, устанавливаются на устройствах CPE в следующих случаях:

    При неправильном выборе сертификатов устройство CPE может перестать доверять сертификату оркестратора и отключиться от него.

  • От – дата начала действия сертификата.
  • До – дата окончания действия сертификата.

Действия, которые вы можете выполнить с таблицей, описаны в инструкции Работа с таблицами компонентов решения.

В этом разделе

Загрузка сертификата в веб-интерфейс оркестратора

Ручная установка сертификатов на устройствах CPE

Сценарий: установка сертификатов на устройстве CPE с версией прошивки 23.07

Экспорт сертификата

Удаление сертификатов

Вам помогла эта статья?
Что нам нужно улучшить?
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!
Спасибо за ваш отзыв, вы помогаете нам становиться лучше!