fiables y conocidas, y que la conexión es segura.
Nota: Los certificados firmados que se envían con el dispositivo son los mismos que los que se
envían con el navegador de Mozilla y están disponibles públicamente en
certificados permiten que las aplicaciones basadas en SSL verifiquen la autenticidad de las
conexiones SSL. Avigilon no puede confirmar ni negar si las autoridades de certificación cuyos
certificados se incluyen con este dispositivo han sido auditadas de alguna manera por su fiabilidad
o cumplimiento con RFC 3647. La responsabilidad total de evaluarlos pertenece al administrador
del sistema local.
Organizaciones que implementan su propia PKI pueden usar el recuadro de Certificates de la Server
Management para administrar los certificados en el dispositivo.
Por ejemplo, puede:
Reemplace el Web Certificate autofirmado predeterminado por el certificado de su propia
l
organización.
Añadir AC, como las AC internas utilizadas dentro de su organización, al dispositivo.
l
Desactivar (y activar) cualquiera de los certificados de AC a nivel de sistema.
l
Reemplace la Web Certificate
Administrar el Web Certificate del dispositivo desde la pestaña Web Certificate del panel Certificates. La
Server Management y el servicio WebEndpoint utilizan este certificado para autenticarse en los dispositivos
que se conectan a ellos. Solo uno de los Web Certificate puede estar activo en cualquier momento.
Puede reemplazar el Web Certificate predeterminado con un certificado personalizado.
Importante: Cuando restablece el dispositivo a su configuración de fábrica (también conocida
como restablecimiento de fábrica), debe volver a cargar su certificado personalizado.
Para obtener un nuevo Web Certificate, siga estos tres pasos:
1. Envíe al emisor del certificado que utiliza su organización un Certificate Signing Request (CSR) y el
emisor le devolverá un nuevo archivo de certificado, así como un archivo de clave privada
(normalmente por correo electrónico). Puede generar un CSR desde pestaña Web Certificate o
puede usar el método preferido del emisor del certificado si no acepta el CSR desde la Server
Management:
Reemplace la Web Certificate
The Debian
Project. Los
14