На устройстве МКСЗ «Diamond Next» для защиты соединения между браузером пользователя и WEB-интерфейсом устройства используется протокол HTTPS. Передача данных осуществляется с использованием сертификата X.509 и соответствующего ему закрытого ключа.
После истечения срока действия сертификата браузер продолжает устанавливать защищенное соединение, однако отображает предупреждение о недействительности сертификата.
Для восстановления корректной проверки подлинности WEB-интерфейса необходимо заменить сертификат на новый.
Устройство поддерживает:
Перед заменой сертификата рекомендуется проверить срок его действия.
Для просмотра информации о сертификате выполните следующие действия:
| Параметр | Описание |
|---|---|
| Субъект (Subject) | Организация или имя, на которое выпущен сертификат. |
| Издатель (Issuer) | Удостоверяющий центр, выдавший сертификат. Для самоподписанного сертификата значения полей Subject и Issuer совпадают. |
| Период действия (Validity) | Дата и время начала и окончания срока действия сертификата. |
Наименование элементов интерфейса и порядок просмотра сведений о сертификате могут отличаться в зависимости от используемого браузера.
Если срок действия сертификата истек или истекает в ближайшее время, рекомендуется выполнить его замену.
Для замены сертификата WEB-интерфейса необходимо получить актуальный сертификат у разработчика или подготовить свои.
Сертификат состоит из двух файлов:
| Файл | Назначение |
|---|---|
| crt.pem | Сертификат WEB-интерфейса. |
| key.pem | Закрытый ключ, соответствующий сертификату. |
Файлы сертификата должны быть размещены в директории “/etc/certs/webui/”.
Порядок замены сертификата: