Pour accéder à la console d'appareil, l'ordinateur (hôte) que vous utilisez pour accéder à la console d'appareil doit disposer du certificat d'autorité de certification racine de l'appareil Roving Edge. Le certificat d'autorité de certification racine est le certificat le plus élevé de la chaîne de confiance des certificats et est utilisé par l'ordinateur pour vérifier l'authenticité de la console de périphériques.
Effectuez les tâches décrites dans cette section pour télécharger le certificat d'autorité de certification racine et vous connecter à l'interface utilisateur du périphérique pour la première fois.
Prérequis
Pour effectuer les tâches de cette section, vous avez besoin des éléments d'appareil Roving Edge suivants :
- Adresse IP
- nom d'hôte
- Nom utilisateur
- mot de passe
Vérification de l'installation de l'hôte OpenSSL
OpenSSL est installé sur la plupart des ordinateurs Linux et MacOS. Pour Microsoft Windows, vous devrez peut-être installer OpenSSL.
Pour décider si OpenSSL est installé sur Microsoft Windows, recherchez openssl. Si OpenSSL n'est pas installé, suivez les meilleures pratiques de l'organisation en matière d'installation de OpenSSL.
Les liens suivants vous mènent vers les sites OpenSSL populaires à partir desquels OpenSSL peut être obtenu :
Tâche 1 - Configuration du fichier hosts
L'ajout de l'adresse IP et du nom d'hôte du périphérique aux hôtes permet à l'ordinateur de rechercher l'adresse IP de la console de périphériques, quelle que soit la configuration DNS.
Utilisez l'une des méthodes suivantes en fonction du système d'exploitation.
- Linux
-
-
Dans un éditeur de texte, ouvrez le fichier /etc/hosts
. L'exemple suivant utilise l'éditeur vim :
sudo vim /etc/hosts
-
Saisissez le mot de passe d'administration.
-
Ouvrez une nouvelle ligne et entrez l'adresse IP et le nom d'hôte du périphérique. Exemple :
198.168.0.1 my-1234567 my-device-hostname
-
Enregistrez le fichier /etc/hosts
.
- MacOS
-
-
Ouvrez un terminal :
Accédez à Finder > Utilities (Utilitaires), puis sélectionnez Terminal.
-
Ouvrez le fichier /etc/hosts
dans un éditeur de texte. L'exemple suivant utilise l'éditeur nano :
sudo nano /etc/hosts
-
Saisissez le mot de passe d'administration.
-
Créez une nouvelle ligne et entrez l'adresse IP et le nom d'hôte du périphérique. Exemple :
198.168.0.1 my-1234567 my-device-hostname
-
Enregistrez le fichier /etc/hosts
.
- Microsoft Windows
-
-
Ouvrez le Bloc-notes en tant qu'administrateur.
-
Dans le Bloc-notes, ouvrez le fichier suivant :
C:\Windows\System32\drivers\etc\hosts
-
Ouvrez une nouvelle ligne et entrez l'adresse IP et le nom d'hôte du périphérique. Exemple :
198.168.0.1 my-1234567 my-device-hostname
-
Enregistrez le fichier hosts
.
Tâche 2 - Téléchargement du fichier de certificat racine à partir du périphérique
Utilisez l'une des procédures suivantes basées sur le système d'exploitation de l'ordinateur.
Si l'ordinateur exécute Microsoft Windows, sélectionnez également la procédure en fonction du type de navigateur.
- Linux et MacOS
-
-
Dans une fenêtre de terminal, utilisez la commande suivante pour télécharger le certificat à partir de l'appareil Roving Edge :
echo -n | openssl s_client -showcerts -connect <device_ip_address>:8015 | sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p' > $HOME/redroot.pem
Le certificat racine redroot.pem
est téléchargé dans le répertoire de base.
- Microsoft Windows avec Firefox
- Les étapes suivantes concernent la version 115 de Firefox.
-
Remarque
Les navigateurs évoluent au fil du temps. Si certaines étapes du navigateur ne correspondent pas à ce que vous voyez dans le navigateur, consultez la documentation du navigateur.
-
-
Dans le champ d'adresse du navigateur, entrez l'adresse du périphérique et le numéro de port :
https://<device_hostname>:8015
Si un avertissement de risque de sécurité est affiché, acceptez le risque et ignorez l'avertissement : Roving Edge Device is currently unavailable
.
-
Cliquez sur le symbole de cadenas situé en haut à gauche de la barre d'adresse du navigateur.
-
Dans la boîte de dialogue Informations sur le site, sélectionnez Sécurisation de la connexion, puis Informations supplémentaires.
Le menu Sécurité de Firefox s'affiche.
-
Sélectionnez Afficher le certificat.
La console de périphériques affiche désormais les informations de certificat.
-
Sélectionnez l'onglet <hostname>-root-CA.
-
Accédez à la section Divers.
-
Sélectionnez le lien PEM (Cert) et enregistrez le fichier quelque part comme le dossier Téléchargements.
- Microsoft Windows avec Edge
- Les étapes suivantes concernent la version 128.0.2739.67 de Microsoft Edge.
-
Remarque
Les navigateurs évoluent au fil du temps. Si certaines étapes du navigateur ne correspondent pas à ce que vous voyez dans le navigateur, consultez la documentation du navigateur.
-
-
Dans le champ d'adresse du navigateur, entrez l'adresse du périphérique et le numéro de port :
https://<device_hostname>:8015
-
Sélectionnez l'icône de sécurité en regard de l'URL.
-
Sélectionnez Certificat ou Gérer le certificat.
-
Sélectionnez Détails.
-
Sélectionnez Exporter.
-
Accédez à un emplacement de téléchargement pratique, tel que Downloads.
-
Sélectionnez Save (Enregistrer).
Le fichier de certificat racine est enregistré avec l'extension .crt
.
- Microsoft Windows avec Chrome
-
- Les étapes suivantes concernent la version 135.0.7049.42 de Google Chrome.
-
Remarque
Les navigateurs évoluent au fil du temps. Si certaines étapes du navigateur ne correspondent pas à ce que vous voyez dans le navigateur, consultez la documentation du navigateur.
-
-
Dans le champ d'adresse du navigateur, entrez l'adresse du périphérique et le numéro de port :
https://<device_hostname>:8015
La page de connexion signale que le périphérique n'est pas disponible car la connexion n'est pas sécurisée tant que le certificat n'est pas importé.
-
Sélectionnez l'icône Non sécurisé en regard du champ URL.
-
Sélectionnez Détails du certificat.
-
Sélectionnez l'onglet Détails.
- Sous Hiérarchie de certificats, sélectionnez le certificat supérieur.
-
Sélectionnez Exporter.
- Accédez à un emplacement de téléchargement pratique, tel que Downloads.
-
Sélectionnez Save (Enregistrer).
- Fermez le visualiseur de certificats.
Tâche 3 : importer le certificat racine dans le navigateur
Importez le certificat racine téléchargé dans le navigateur à l'aide de l'une des tâches suivantes en fonction du type de navigateur.
- Firefox
-
Remarque
Les navigateurs évoluent au fil du temps. Si certaines étapes du navigateur ne correspondent pas à ce que vous voyez dans le navigateur, consultez la documentation du navigateur.
-
-
Dans Firefox, utilisez le menu de navigation pour ouvrir Paramètres.
-
Dans le champ Rechercher dans les paramètres, entrez certificats.
-
Sélectionnez Visualiser les certificats.
Le gestionnaire de certificats apparaît.
-
Lorsque l'onglet Autorisations est sélectionné, sélectionnez Importer.
Accédez à l'emplacement du fichier de certificat téléchargé, sélectionnez-le, puis sélectionnez Ouvrir.
-
Dans le gestionnaire de certificats, sélectionnez Faire confiance à cette autorité de certification pour identifier les sites Web, puis OK.
-
Dans le gestionnaire de certificats, sélectionnez OK.
-
Actualisez l'onglet du navigateur connecté à l'appareil.
Vous êtes invité à saisir le nom utilisateur et le mot de passe.
- Edge
-
Remarque
Les navigateurs évoluent au fil du temps. Si certaines étapes du navigateur ne correspondent pas à ce que vous voyez dans le navigateur, consultez la documentation du navigateur.
-
-
Dans Edge, utilisez le menu de navigation pour ouvrir Paramètres.
-
Dans le champ Rechercher dans les paramètres, entrez certificats.
-
Sélectionnez Gérer les certificats.
Le gestionnaire de certificats apparaît.
-
Dans la boîte de dialogue Certificats, sélectionnez Importer.
- Dans l'Assistant d'import, sélectionnez Suivant.
- Sélectionnez Parcourir et accédez à l'emplacement du fichier de certificat téléchargé.
-
Dans le menu type de fichier, sélectionnez Tous les fichiers.
-
Sélectionnez le fichier de certificat téléchargé, puis Ouvrir.
-
Sélectionnez Suivant.
-
Sélectionnez Sélectionner automatiquement la banque de certificats en fonction du type de certificat.
-
Sélectionnez Suivant.
-
Cliquez sur Fin.
-
Sélectionnez OK.
-
Dans le gestionnaire de certificats, sélectionnez Fermer.
Vous pouvez désormais vous connecter à la console des périphériques.
-
Actualisez l'onglet du navigateur connecté à l'appareil.
Vous êtes invité à saisir le nom utilisateur et le mot de passe.
- Chrome
-
-
Remarque
Les navigateurs évoluent au fil du temps. Si certaines étapes du navigateur ne correspondent pas à ce que vous voyez dans le navigateur, consultez la documentation du navigateur.
-
-
Dans Chrome, utilisez le menu de navigation pour ouvrir Paramètres.
- Sélectionnez Confidentialité et confidentialité.
-
Sélectionnez Sécurité.
-
Sélectionnez Gérer les certificats.
-
Sélectionnez Gérer les certificats importés.
Le gestionnaire de certificats s'affiche.
-
Sélectionnez l'onglet Trusted Root Certificates.
-
Sélectionnez Importer.
L'Assistant de certificat s'affiche.
-
Sélectionnez Suivant.
-
Sélectionnez Parcourir, accédez à l'emplacement du fichier de certificat téléchargé, sélectionnez-le, puis Ouvrir et sélectionnez Suivant.
-
Sélectionnez Placer tous les certificats dans le magasin suivant, puis Suivant.
-
Cliquez sur Fin.
-
Sélectionnez OK pour confirmer que l'importation a réussi.
-
Fermez l'assistant Certificat.
-
Actualisez l'onglet du navigateur connecté à l'appareil.
Vous êtes invité à saisir le nom utilisateur et le mot de passe.
L'appareil Roving Edge est installé et prêt à être utilisé.
Vous pouvez ensuite effectuer l'une des actions suivantes :