Skip to main content

Verifica e finalizza la configurazione sensore

Dopo che il sistema sensore locale è stato configurato per aggiungere le applicazioni di rete per l’automazione, vai in CertCentral Automazione > Gestisci automazione per verificare e finalizzare la configurazione.

La visualizzazione Gestisci automazione elenca tutte le applicazioni di rete che sono attualmente impostate per l'automazione. Da qui puoi verificare e configurare:

Impostazioni di automazione per le applicazioni di rete

La visualizzazione Gestisci automazione elenca tutte le applicazioni di rete attive. Per impostazione predefinita, sono denominate per:

  • Indirizzo IP gestione: per i bilanciamenti del carico A10, Citrix o F5 (ad esempio, 10.100.98.5)

  • Account ID_region: per i bilanciamenti del carico AWS (ad esempio 832981108861_us-east)

Per verificare che una particolare applicazione di rete viene configurata per l’automazione basata sul sensore, trovane l’elenco e verifica che la colonna Stato visualizzi Configured.

La selezione dell’applicazione di rete nella colonna Nome apre a destra il pannello di configurazione dell’automazione. Da qui puoi:

  • Cambiare il nome assegnato all’applicazione di rete.

  • Cambiare il tipo di protezione chiave privata per l’applicazione di rete.

  • Configurare le opzioni specifiche del casi di utilizzo (vedere di seguito).

  • Verifica il tipo di applicazione di rete, FQDN, IP gestione e le partizioni.

  • Verifica il nome e la versione software del sensore che gestisce l’applicazione.

Opzioni specifiche del casi di utilizzo:

  • Bilanciamenti del carico F5 BIG-IP:

    • Seleziona Tipo di protezione chiave privata nel pannello di configurazione per specificare la conservazione delle chiavi private:

      • Normale: Conserva la chiave privata nel bilanciamento del carico F5 BIG-IP stesso.

      • FIPS: Conserva la chiave privata nel modulo abilitato Federal Information Processing Standards (FIPS) del bilanciamento del carico F5 BIG-IP.

      • NetHSM: Conserva la chiave privata nel dispositivo Hardware Security Module (HSM) collegato al bilanciamento del carico F5 BIG-IP.

    • Per le configurazioni a disponibilità elevata, specificare quale host viene aggiornato per primo (Attivo-Standby o Standby-Attivo).

  • Installazione del certificato DV:

    • Seleziona Integrazione DNS o provider per la convalida della DNS challenge per dimostrare la titolarità dei domini. L’elenco include tutte le integrazioni aggiunte al sensore.

Nota

Seleziona Salva per applicare eventuali modifiche apportate al pannello di configurazione dell’automazione.

Impostazioni di gestione software sensore

La selezione del sensore nella colonna Gestito da apre la visualizzazione della gestione software sensore. Da qui puoi:

  • Usa il menu a discesa per Sospendere (mettere in pausa) o Annullare (disabilitare) questo sensore, o Caricare i dati del log sensore.

  • Aggiorna il nome personalizzato assegnato a questo sensore.

  • Aggiorna l’indirizzo e-mail per le notifiche correlate a questo sensore.

  • Visualizza la versione software del sensore e la chiave di licenza.

  • Visualizza gli indirizzi IP del sistema sensore.

  • Seleziona se il software sensore si aggiornerà automaticamente (impostazione predefinita) o te lo chiederà prima dell’aggiornamento.

In Impostazioni avanzate puoi:

  • Imposta l’intervallo di comunicazione heartbeat usato da questo sensore per sincronizzarsi con CertCentral.

  • Imposta la porta di comunicazione locale per gli agenti che utilizzano questo sensore come proxy.

  • Abilita il registro di debug sensore.

Nota

Le impostazioni sensore possono essere gestite anche con la prima selezione del pulsante Gestisci sensori, quindi selezionando il relativo sensore nella colonna Nome sensore.

Passaggi successivi

Quando il sensore è installato, attivato e configurato, puoi iniziare a usarlo per automatizzare la gestione certificati sulle applicazioni di rete.