ルートCA証明書のダウンロード
デバイス・コンソールにアクセスするには、デバイス・コンソールへのアクセスに使用するコンピュータ(ホスト)に、Roving Edge DeviceからのルートCA証明書が必要です。ルートCA証明書は、信頼の証明書チェーン内で最上位の証明書であり、デバイスコンソールの信頼性を検証するためにコンピュータで使用されます。
この項のタスクを実行して、ルートCA証明書をダウンロードし、デバイスUIに初めてサインインします。
前提条件
この項のタスクを実行するには、次のRoving Edgeデバイス・アイテムが必要です:
- IPアドレス
- ホスト名
- ユーザー名
- パスワード
ホストにOpenSSLがインストールされていることの確認
ほとんどのLinuxおよびMacOSコンピュータには、OpenSSLがインストールされています。Microsoft Windowsの場合、OpenSSLのインストールが必要になることがあります。
OpenSSLがMicrosoft Windowsにインストールされているかどうかを確認するには、opensslを検索します。OpenSSLがインストールされていない場合は、組織のベスト・プラクティスに従ってOpenSSLをインストールします。
次のリンクでは、OpenSSLを取得できる一般的なOpenSSLサイトに移動します。
タスク1 - hostsファイルの構成
DNS構成に関係なく、デバイスコンソールのIPアドレスを見つけるために、デバイスIPアドレスとホスト名をホストファイルに追加します。
OSに基づいて、次の手順のいずれかを使用します。
- Linux
-
-
テキスト・エディタで、
/etc/hosts
ファイルを開きます。次の例では、vimエディタを使用します。sudo vim /etc/hosts
-
管理者パスワードを入力してください。
-
新しい行を開き、デバイスのIPアドレスとホスト名を入力します。次に例を示します:
198.168.0.1 my-1234567 my-device-hostname
-
/etc/hosts
ファイルを保存します。
-
- MacOS
-
-
ターミナルを開きます。
「ファインダ」→「ユーティリティ」にナビゲートし、「ターミナル」を選択します。
-
テキスト・エディタで
/etc/hosts
ファイルを開きます。次の例では、ナノエディタを使用します。sudo nano /etc/hosts
-
管理者パスワードを入力してください。
-
新しい行を作成し、デバイスのIPアドレスとホスト名を入力します。次に例を示します:
198.168.0.1 my-1234567 my-device-hostname
-
/etc/hosts
ファイルを保存します。
-
- Microsoft Windows
-
-
管理者としてメモ帳を開きます。
-
メモ帳で、次のファイルを開きます。
C:\Windows\System32\drivers\etc\hosts
-
新しい行を開き、デバイスのIPアドレスとホスト名を入力します。次に例を示します:
198.168.0.1 my-1234567 my-device-hostname
-
hosts
ファイルを保存します。
-
タスク2 - デバイスからのルート証明書ファイルのダウンロード
コンピュータOSに基づいて、次のいずれかの手順を使用します。
コンピュータがMicrosoft Windowsを実行している場合は、ブラウザ・タイプに基づいてプロシージャも選択します。
- LinuxおよびMacOS
-
-
ターミナル・ウィンドウで、次のコマンドを使用して、Roving Edgeデバイスから証明書をダウンロードします:
echo -n | openssl s_client -showcerts -connect <device_ip_address>:8015 | sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p' > $HOME/redroot.pem
ルート証明書
redroot.pem
がホーム・ディレクトリにダウンロードされます。
-
- Microsoft WindowsとFirefox
- 次のステップは、Firefoxバージョン115用です。
- Microsoft WindowsとEdge
- 次のステップは、Microsoft Edgeバージョン128.0.2739.67用です。
- Microsoft WindowsとChrome
タスク3 - ブラウザへのルート証明書のインポート
ブラウザ・タイプに基づいて次のいずれかのタスクを使用して、ダウンロードしたルート証明書をブラウザにインポートします。
- Firefox
-
ノート
ブラウザーは時間の経過とともに進化します。ブラウザの手順がブラウザに表示されるものと一致しない場合は、ブラウザのドキュメントを参照してください。
- 辺
-
ノート
ブラウザーは時間の経過とともに進化します。ブラウザの手順がブラウザに表示されるものと一致しない場合は、ブラウザのドキュメントを参照してください。
- Chrome
Roving Edgeデバイスがインストールされ、使用する準備ができています。
次のアクションを検討します。
-
デバイスへのアクセス方法について学習します。Roving Edgeへのアクセスを参照してください。
- Roving Edge Infrastructureリソースの作成を開始します。Roving Edge Infrastructureデバイスのネットワーキングおよびコンピュート・インスタンスを参照してください。