功能简介
证书包含受信任证书,服务器证书和客户端证书。通过配置和上传证书保证设备的正常安全使用。
受信任证书
设备作为TLS客户端时,当设备请求与服务器建立TLS连接,设备可根据受信任的CA证书列表来验证服务器发送的服务器证书,确定该服务器是否可信。 受信任的CA证书包含默认证书和自定义证书。
默认证书:终端出厂内置常用的可信任CA证书,可进入网页界面 安全 > 受信任证书 > Phone CA 查看内置证书。
自定义证书:你也可以为设备上传其他的CA证书(最多10个,每个大小不超过5M)。设备支持的CA证书类型有:.pem,.cer,.crt和.der。
添加证书前,请确认证书的安全性。建议导入安全机构颁发的证书,以免带来风险。 亿联终端内置最常用的CA证书。由于内存限制,我们无法涵盖所有的CA证书。如果你将使用的证书未出现在默认证书列表中,你可以联系当地的经销商提供证书,并将证书上传到你的终端中。
通过Web界面配置
将获取到的证书保存至计算机本地。
在网页界面,进入 安全 > 可信任证书。
点击页面最上方 导入 上传自定义CA证书。
证书格式必须为.pem,.cer,.crt或 .der,每个大小不超过5M,最多可以上传10个自定义证书。
配置受信任证书相关参数。
参数
说明
只允许受信任证书
启用或禁用设备只连接通过认证的服务器。如果选择关,无论服务器发送的服务器证书是否有效,设备都可以连接该服务器。如果选择开,设备根据受信任的CA证书列表来验证服务器证书是否可信任。只有认证通过,设备才可以连接该服务器。
用户名确认
配置设备是否强制验证服务器证书的CommonName(通用名)和SubjectAltName(主机别名)。
CA证书
配置设备认证服务器证书时使用的CA证书类型。
默认证书
设备使用内置的CA证书来验证服务器是否可信任。
自定义证书
设备使用上传的CA证书来验证服务器是否可信任。
全部证书
设备使用内置和自定义的CA证书来验证服务器是否为可信任。
服务器证书
设备作为TLS服务端时,当其他客户端请求与设备建立TLS连接,设备发送服务器证书(设备证书)给客户端进行认证。
服务器证书包含默认证书和用户证书,你可以指定设备发送给客户端进行认证时要使用的服务器证书类型。
默认证书:设备内置两个默认证书:唯一服务器证书(设备唯一的基于MAC地址, 由亿联证书颁发机构颁发的证书)和通用服务器证书(由亿联证书颁发机构颁发的证书)。设备上优先使用唯一服务器证书给客户端进行认证。
用户证书:你可以为设备上传自定义的服务器证书(最多1个,大小不超过5M)。新上传的证书将覆盖之前上传的自定义服务器证书(默认证书不会被覆盖)。设备证书的类型必须为:.pem或,cer。
联系系统管理员或者当地的经销商下载证书。添加证书前,请确认证书的安全性。 建议导入安全机构颁发的证书,以免带来风险。
通过Web界面配置
将获取到的证书保存至计算机本地。
在网页界面,进入 安全 > 服务器证书。
点击页面最上方 导入 上传自定义的服务器证书。
证书格式必须为:.pem或 .cer,大小小于5M,最多可以上传一个服务器证书。
客户端证书
终端支持用户安装自定义客户端证书,只有安装对应证书的电脑和手机才可以登录终端的网页界面。
通过Web界面配置
将获取到的证书保存至计算机本地。
在网页界面,进入 安全 > 客户证书。
点击页面最上方 导入 上传自定义的客户端证书。
将相同的证书安装至电脑或手机中。
证书格式必须为.pem,.cer,.crt或 .der,每个大小不超过5M,只能导入一个证书。