Настройки сертификата HTTP-прокси

HTTP-прокси Infrascope создает различные сертификаты HTTPS для всех устройств, использующих метод соединения HTTPS.

Ниже перечислены свойства по умолчанию для центра сертификации (ЦС) этого сертификата. Если вы хотите использовать собственный ЦС, необходимо установить указанные ниже параметры:

  1. Установите SSH-подключение к серверу Infrascope с помощью pamuser и выполните следующую команду:
    sudo vi /u01/http-proxy/conf/http_proxy.properties

  2. Измените эти параметры по мере необходимости после добавления собственного сертификата ЦС:
    http.proxy.ca.cert.path=assets/ca.crt * *http.proxy.ca.private.key.path=assets/ca_private.der

Пользователи должны импортировать сертификат ЦС HTTP Proxy в свой веб-браузер для подключения к целевым системам. Файл сертификата ЦС находится в каталоге /u01/http- proxy/assets/. Его можно получить с помощью SFTP-клиента и импортировать в веб- браузеры, выполнив следующие действия:

Internet Explorer и Chrome:

Windows Start > Internet Options > Content > Publishers > Trusted Root Publishers > Import…​

Firefox:

Параметры > Конфиденциальность и безопасность > Просмотр сертификатов…​ > Центры сертификации > Импорт…​