Metainformationen zur Seite
Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Beide Seiten der vorigen RevisionVorhergehende ÜberarbeitungNächste Überarbeitung | Vorhergehende Überarbeitung | ||
adhandbuch:provisionierung:provisionierung_ssl [19.04.2023 09:51] – richard.neubert | adhandbuch:provisionierung:provisionierung_ssl [20.02.2024 15:34] (aktuell) – richard.neubert | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
- | < | + | < |
<WRAP 1000px> | <WRAP 1000px> | ||
Zeile 5: | Zeile 5: | ||
====== Provisionierung verschlüsseln ====== | ====== Provisionierung verschlüsseln ====== | ||
- | Der UCware Server verschlüsselt die Provisionierung [[adhandbuch: | + | Der UCware Server verschlüsselt die Provisionierung [[geraetehandbuch: |
<WRAP tip> | <WRAP tip> | ||
Zeile 24: | Zeile 24: | ||
- | ===== Web-Server | + | ===== Webserver |
- | Um die Verschlüsselung zu (de)aktivieren, | + | Um die Verschlüsselung zu (de)aktivieren, |
|< 700px 200px - >| | |< 700px 200px - >| | ||
Zeile 44: | Zeile 44: | ||
Gehen Sie wie folgt vor: | Gehen Sie wie folgt vor: | ||
- | - Greifen Sie über Secure Shell (SSH) auf den UCware Server zu. | + | - Greifen Sie per SSH auf den UCware Server zu. |
- Deaktivieren Sie die aktuelle Verschlüsselungsmethode, | - Deaktivieren Sie die aktuelle Verschlüsselungsmethode, | ||
- Aktivieren Sie die neue Methode, indem Sie eine Verknüpfung mit dem zugehörigen Ziel im zugehörigen Verzeichnis erstellen: <code bash> | - Aktivieren Sie die neue Methode, indem Sie eine Verknüpfung mit dem zugehörigen Ziel im zugehörigen Verzeichnis erstellen: <code bash> | ||
- Wiederholen Sie Schritt 3 für alle gewünschten Geräte-Hersteller. | - Wiederholen Sie Schritt 3 für alle gewünschten Geräte-Hersteller. | ||
- | - Starten | + | - Laden Sie den Webserver |
Zeile 69: | Zeile 69: | ||
- Passen Sie in der Zeile '' | - Passen Sie in der Zeile '' | ||
- Für die Provisionierung über HTTPS ersetzen Sie zusätzlich die IP-Adresse des UCware Servers durch den **Fully-Qualified Domain Name**. | - Für die Provisionierung über HTTPS ersetzen Sie zusätzlich die IP-Adresse des UCware Servers durch den **Fully-Qualified Domain Name**. | ||
- | - Wiederholen Sie die Schritte | + | - Wiederholen Sie Schritt |
- Speichern Sie die Änderungen. | - Speichern Sie die Änderungen. | ||
+ | - Starten Sie den DHCP-Server neu: <code bash> | ||
Zeile 93: | Zeile 94: | ||
Gehen Sie dazu wie folgt vor: | Gehen Sie dazu wie folgt vor: | ||
- | - Rufen Sie im Admin-Client die Detailseite{{: | + | - Rufen Sie im Admin-Client die Detailseite{{: |
- Passen Sie die Werte der folgenden Schlüssel gemäß der gewählten Verschlüsselungsmethode an:\\ \\ < | - Passen Sie die Werte der folgenden Schlüssel gemäß der gewählten Verschlüsselungsmethode an:\\ \\ < | ||
|< 700px - - >| | |< 700px - - >| | ||
Zeile 101: | Zeile 102: | ||
|PROV_PORT | |PROV_PORT | ||
</ | </ | ||
- | - Übernehmen Sie die Einstellungen mit {{: | + | - Übernehmen Sie die Einstellungen mit {{: |
===== Zertifikat hochladen ===== | ===== Zertifikat hochladen ===== | ||
- | Für eine verschlüsselte | + | Zur verschlüsselten |
- | Laden Sie dieses und den zugehörigen Schlüssel im Admin-Client unter{{: | + | Testen Sie abschließend |
- | + | ||
- | {{: | + | |
- | + | ||
- | Testen Sie nun die automatische Provisionierung, | + | |
</ | </ |