Pour accéder à la console de l'appareil, l'ordinateur (hôte) que vous utilisez pour accéder à la console de l'appareil doit avoir le certificat de l'autorité de certification racine à partir de l'appareil en périphérie de réseau Rover. Le certificat de l'autorité de certification racine est le certificat le plus élevé de la chaîne de certificats approuvé. Il est utilisé par l'ordinateur pour vérifier l'authenticité de la console de l'appareil.
Effectuez les tâches de cette section pour télécharger le certificat AC racine et vous connecter pour la première fois à l'interface utilisateur de l'appareil.
Préalables
Pour effectuer les tâches de cette section, vous devez disposer des éléments d'appareil en périphérie de réseau Rover suivants :
- Adresse IP
- nom d'hôte
- Nom d'utilisateur
- Mot de passe
Assurez-vous que l'hôte a OpenSSL installé
La plupart des ordinateurs Linux et MacOS ont OpenSSL installé. Pour Microsoft Windows, vous devrez peut-être installer OpenSSL.
Pour décider si OpenSSL est installé sur Microsoft Windows, recherchez openssl. Si OpenSSL n'est pas installé, suivez les meilleures pratiques de l'organisation pour installer OpenSSL.
Les liens suivants vous mènent aux sites OpenSSL populaires à partir desquels OpenSSL peut être obtenu :
Tâche 1 - Configurer le fichier des hôtes
L'ajout de l'adresse IP et du nom d'hôte de l'appareil aux hôtes permet à l'ordinateur de rechercher l'adresse IP de la console de l'appareil, quelle que soit la configuration DNS.
Utilisez l'une des procédures suivantes basées sur le système d'exploitation.
- Linux
-
-
Dans un éditeur de texte, ouvrez le fichier /etc/hosts
. L'exemple suivant utilise l'éditeur de vim :
sudo vim /etc/hosts
-
Entrez le mot de passe de l'administrateur.
-
Ouvrez une nouvelle ligne et entrez l'adresse IP et le nom d'hôte de l'appareil. Exemple :
198.168.0.1 my-1234567 my-device-hostname
-
Enregistrez le fichier /etc/hosts
.
- MacOS
-
-
Ouvrez une terminal :
Naviguez jusqu'à Rechercher > Services publics, puis sélectionnez Terminal.
-
Ouvrez le fichier /etc/hosts
dans un éditeur de texte. L'exemple suivant utilise l'éditeur nano :
sudo nano /etc/hosts
-
Entrez le mot de passe de l'administrateur.
-
Créez une nouvelle ligne et entrez l'adresse IP et le nom d'hôte de l'appareil. Exemple :
198.168.0.1 my-1234567 my-device-hostname
-
Enregistrez le fichier /etc/hosts
.
- Microsoft Windows
-
-
Ouvrez Notepad en tant qu'administrateur.
-
Dans le Bloc-notes, ouvrez le fichier suivant :
C:\Windows\System32\drivers\etc\hosts
-
Ouvrez une nouvelle ligne et entrez l'adresse IP et le nom d'hôte de l'appareil. Exemple :
198.168.0.1 my-1234567 my-device-hostname
-
Enregistrez le fichier hosts
.
Tâche 2 - Télécharger le fichier de certificat racine à partir de l'appareil
Utilisez l'une des procédures suivantes basées sur le système d'exploitation de l'ordinateur.
Si l'ordinateur exécute Microsoft Windows, sélectionnez également la procédure en fonction du type de navigateur.
- Linux et MacOS
-
-
Dans une fenêtre de terminal, utilisez la commande suivante pour télécharger le certificat à partir du périphérique en périphérie de réseau Rover :
echo -n | openssl s_client -showcerts -connect <device_ip_address>:8015 | sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p' > $HOME/redroot.pem
Le certificat racine redroot.pem
est téléchargé dans le répertoire de base.
- Microsoft Windows avec Firefox
- Les étapes suivantes sont pour Firefox version 115.
-
Note
Les navigateurs évoluent au fil du temps. Si certaines étapes du navigateur ne correspondent pas à ce que vous voyez dans le navigateur, consultez la documentation du navigateur.
-
-
Dans le champ Adresse du navigateur, entrez l'adresse de l'appareil et le numéro de port :
https://<device_hostname>:8015
Si un avertissement de risque de sécurité s'affiche, acceptez le risque et ignorez-le : Roving Edge Device is currently unavailable
.
-
Cliquez sur le symbole de cadenas situé en haut à gauche de la barre d'adresse du navigateur.
-
Dans la boîte de dialogue Informations sur le site, sélectionnez Sécurisation de la connexion, puis Informations supplémentaires.
Le menu Sécurité de Firefox s'affiche.
-
Sélectionnez Voir le certificat.
La console des périphériques affiche maintenant les informations sur le certificat.
-
Sélectionnez l'onglet nommé <hostname>-root-CA .
-
Accédez à la section Divers.
-
Sélectionnez le lien PEM (certificat) et enregistrez le fichier à un endroit pratique, tel que le dossier Téléchargements.
- Microsoft Windows avec Edge
- Les étapes suivantes concernent Microsoft Edge version 128.0.2739.67.
-
Note
Les navigateurs évoluent au fil du temps. Si certaines étapes du navigateur ne correspondent pas à ce que vous voyez dans le navigateur, consultez la documentation du navigateur.
-
-
Dans le champ Adresse du navigateur, entrez l'adresse de l'appareil et le numéro de port :
https://<device_hostname>:8015
-
Sélectionnez l'icône sécurisée à côté de l'URL.
-
Sélectionnez Certificat ou Gérer le certificat.
-
Sélectionnez Détails.
-
Sélectionnez Exporter.
-
Accédez à un emplacement de téléchargement pratique, tel que Téléchargements.
-
Sélectionnez enregistrer.
Le fichier de certificat racine est enregistré avec l'extension .crt
.
- Microsoft Windows avec Chrome
-
- Les étapes suivantes concernent la version 135.0.7049.42 de Google Chrome.
-
Note
Les navigateurs évoluent au fil du temps. Si certaines étapes du navigateur ne correspondent pas à ce que vous voyez dans le navigateur, consultez la documentation du navigateur.
-
-
Dans le champ Adresse du navigateur, entrez l'adresse de l'appareil et le numéro de port :
https://<device_hostname>:8015
La page de connexion indique que l'appareil n'est pas disponible car la connexion n'est pas sécurisée jusqu'à l'importation du certificat.
-
Sélectionnez l'icône Non sécurisé à côté du champ URL.
-
Sélectionnez Détails du certificat.
-
Sélectionnez l'onglet Détails.
- Sous Hiérarchie de certificats, sélectionnez le certificat supérieur.
-
Sélectionnez Exporter.
- Accédez à un emplacement de téléchargement pratique, tel que Téléchargements.
-
Sélectionnez enregistrer.
- Fermez le visualiseur de certificat.
Tâche 3 - Importer le certificat racine dans le navigateur
Importez le certificat racine téléchargé dans le navigateur à l'aide de l'une des tâches suivantes en fonction du type de navigateur.
- Firefox
-
Note
Les navigateurs évoluent au fil du temps. Si certaines étapes du navigateur ne correspondent pas à ce que vous voyez dans le navigateur, consultez la documentation du navigateur.
-
-
Dans Firefox, utilisez le menu de navigation pour ouvrir Paramètres.
-
Dans le champ Rechercher dans les paramètres, entrez certificats.
-
Sélectionnez Voir les certificats.
Le gestionnaire de certificats s'affiche.
-
Avec l'onglet Autorités sélectionné, sélectionnez Importer.
Accédez à l'emplacement du fichier de certificat téléchargé, sélectionnez-le, puis sélectionnez Ouvrir.
-
Dans le gestionnaire de certificats, sélectionnez Faire confiance à cette autorité de certification pour identifier les sites Web, puis sélectionnez OK.
-
Dans le gestionnaire de certificats, sélectionnez OK.
-
Actualisez l'onglet du navigateur connecté à l'appareil.
Vous êtes invité à entrer le nom d'utilisateur et le mot de passe.
- Edge
-
Note
Les navigateurs évoluent au fil du temps. Si certaines étapes du navigateur ne correspondent pas à ce que vous voyez dans le navigateur, consultez la documentation du navigateur.
-
-
Dans Edge, utilisez le menu de navigation pour ouvrir Paramètres.
-
Dans le champ Rechercher dans les paramètres, entrez certificats.
-
Sélectionnez Gérer les certificats.
Le gestionnaire de certificats s'affiche.
-
Dans la boîte de dialogue Certificats, sélectionnez Importer.
- Dans l'Assistant Importation, sélectionnez Suivant.
- Sélectionnez Parcourir et naviguez jusqu'à l'emplacement du fichier de certificat téléchargé.
-
Dans le menu Type de fichier, sélectionnez Tous les fichiers.
-
Sélectionnez le fichier de certificat téléchargé et sélectionnez Ouvrir.
-
Sélectionnez Suivant.
-
Sélectionnez Sélectionner automatiquement le magasin de certificats en fonction du type de certificat.
-
Sélectionnez Suivant.
-
Sélectionnez Terminer.
-
Sélectionnez OK.
-
Dans le gestionnaire de certificats, sélectionnez Fermer.
Vous pouvez maintenant vous connecter à la console des périphériques.
-
Actualisez l'onglet du navigateur connecté à l'appareil.
Vous êtes invité à entrer le nom d'utilisateur et le mot de passe.
- Chrome
-
-
Note
Les navigateurs évoluent au fil du temps. Si certaines étapes du navigateur ne correspondent pas à ce que vous voyez dans le navigateur, consultez la documentation du navigateur.
-
-
Dans Chrome, utilisez le menu de navigation pour ouvrir Paramètres.
- Sélectionnez Confidentialité et sécurité.
-
Sélectionnez Sécurité.
-
Sélectionnez Gérer les certificats.
-
Sélectionnez Gérer les certificats importés.
Le gestionnaire de certificats s'affiche.
-
Sélectionnez l'onglet Certificats racines approuvés.
-
Sélectionnez Importer.
L'Assistant Certificat s'affiche.
-
Sélectionnez Suivant.
-
Sélectionnez Parcourir, naviguez jusqu'à l'emplacement du fichier de certificat téléchargé, sélectionnez-le, puis sélectionnez Ouvrir, puis sélectionnez Suivant.
-
Sélectionnez Placer tous les certificats dans le magasin suivant, puis Suivant.
-
Sélectionnez Terminer.
-
Sélectionnez OK pour confirmer que l'importation a réussi.
-
Fermez l'Assistant Certificat.
-
Actualisez l'onglet du navigateur connecté à l'appareil.
Vous êtes invité à entrer le nom d'utilisateur et le mot de passe.
L'appareil en périphérie de réseau Rover est installé et prêt à être utilisé.
Considérez votre prochaine action :