Puncte:1

Cum se instalează un certificat SSL validat pe aplicația de rețea Ubiquiti UniFi (controller) care rulează pe Linux

drapel cn

Vreau să înlocuiesc certificatul Unifi autosemnat folosit pentru interfața web a aplicației UniFi Network / server v6.5 (pe Ubuntu 18 Linux) cu un certificat (wildcard) semnat și cheie privată pe care le am deja.

Unde ar trebui să pun cheia privată, unde certificatul și cum configurez aplicația de rețea/controlerul UniFi pentru a utiliza acest certificat?

Am găsit câteva informații, dar niciuna nu a funcționat pentru mine sau nu părea să fie prea complicată.

Puncte:2
drapel cn

Accesați folderul de bază UniFi

cd /usr/lib/unifi

Copiați fișierul cu cheia privată și fișierul pem (fișierul unic, inclusiv certificatul, certificatul ca intermediar și lanțul la rădăcină, dacă este necesar) la /usr/lib/unifi/

Convertiți-vă cheia privată din PKCS#8 în PKCS#1 dacă este necesar (când primiți un mesaj de eroare precum java.lang.IllegalStateException: private.key conține un artefact care nu este o pereche de chei: org.bouncycastle.asn1.pkcs.PrivateKeyInfo)

openssl rsa -in private.key -out transformat-private.key

Opriți aplicația UniFi Network

service unifi stop

Importați certificatul și cheia în depozitul de chei

java -jar lib/ace.jar import_key_cert transformed-private.key certificate.pem

Porniți aplicația UniFi Network

service unifi start

Curățați și ștergeți fișierele de certificare și cheie privată.

Asta e.

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.