功能简介
证书包含受信任证书,服务器证书和客户端证书。通过配置和上传证书保证终端的正常安全使用。
受信任证书
终端作为 TLS 客户端时,当终端请求与服务器建立 TLS 连接,终端可根据受信任的CA证书列表来验证服务器发送的服务器证书,确定该服务器是否可信。 受信任的 CA 证书包含默认证书和自定义证书。
默认证书:终端出厂内置常用的可信任 CA 证书,可进入网页界面 安全 > 受信任证书 > Phone CA 查看内置证书。
自定义证书:你也可以为终端上传其他的 CA 证书(最多 10 个,每个大小不超过 5 M)。终端支持的 CA 证书类型有:.pem,.cer,.crt和.der。
添加证书前,请确认证书的安全性。建议导入安全机构颁发的证书,以免带来风险。 亿联终端内置最常用的 CA 证书。由于内存限制,我们无法涵盖所有的 CA 证书。如果你将使用的证书未出现在默认证书列表中,你可以联系当地的经销商提供证书,并将证书上传到你的终端中。
通过 Web 界面配置
将获取到的证书保存至计算机本地。
在网页界面,进入 安全 > 可信任证书。
点击页面最上方 导入 上传自定义CA证书。
证书格式必须为 .pem,.cer,.crt 或 .der,每个大小不超过 5 M,最多可以上传 10 个自定义证书。
配置受信任证书相关参数。
参数 说明
只允许受信任证书 启用或禁用终端只连接通过认证的服务器。如果选择关,无论服务器发送的服务器证书是否有效,终端都可以连接该服务器。如果选择开,终端根据受信任的 CA 证书列表来验证服务器证书是否可信任。只有认证通过,终端才可以连接该服务器。
用户名确认 配置终端是否强制验证服务器证书的 CommonName(通用名)和 SubjectAltName(主机别名)。
CA 证书 配置终端认证服务器证书时使用的 CA 证书类型。 默认证书 终端使用内置的CA证书来验证服务器是否可信任。 自定义证书 终端使用上传的CA证书来验证服务器是否可信任。 全部证书 终端使用内置和自定义的CA证书来验证服务器是否为可信任。
服务器证书
终端作为 TLS 服务端时,当其他客户端请求与终端建立 TLS 连接,终端发送服务器证书(设备证书)给客户端进行认证。
服务器证书包含默认证书和用户证书,你可以指定终端发送给客户端进行认证时要使用的服务器证书类型。
默认证书:终端内置两个默认证书:唯一服务器证书(终端唯一的基于 MAC 地址, 由亿联证书颁发机构颁发的证书)和通用服务器证书(由亿联证书颁发机构颁发的证书)。终端上优先使用唯一服务器证书给客户端进行认证。
用户证书:你可以为终端上传自定义的服务器证书(最多 1 个,大小不超过 5 M)。新上传的证书将覆盖之前上传的自定义服务器证书(默认证书不会被覆盖)。终端证书的类型必须为:.pem或,cer。
联系系统管理员或者当地的经销商下载证书。添加证书前,请确认证书的安全性。 建议导入安全机构颁发的证书,以免带来风险。
通过 Web 界面配置
将获取到的证书保存至计算机本地。
在网页界面,进入 安全 > 服务器证书。
点击页面最上方 导入 上传自定义的服务器证书。
证书格式必须为 .pem,.cer,.crt 或 .der,每个大小不超过 5 M,最多可以上传 10 个自定义证书。
客户端证书
终端支持用户安装自定义客户端证书,只有安装对应证书的电脑和手机才可以登录终端的网页界面。
若终端未上传自定义的客户端证书,则网页端可以自由访问。
仅Teams/腾讯会议模式支持。
通过 Web 界面配置
将获取到的证书保存至计算机本地。
在网页界面,进入 安全 > 客户证书。
点击页面最上方 导入 上传自定义的客户端证书。
将相同的证书安装至电脑或手机中。
证书格式必须为 .pem,.cer,.crt 或 .der,每个大小不超过 5 M,最多可以上传 10 个自定义证书。