Mailserver-Zertifikate importieren
Siveillance Control bietet die Möglichkeit, als Einsatzmaßnahme E-Mails zu versenden. Da E-Mails immer verschlüsselt werden müssen, ist die Installation der Serverzertifikate notwendig.
- Der Mailserver ist erreichbar.
- Das Zertifikat des Mailservers ist bekannt. Falls nicht, wenden Sie sich an den Administrator des Mailservers.
- Fordern Sie vom Siemens Servicetechniker oder der Hotline das Passwort für Keystore an.
- Kopieren Sie das Mailserver-Zertifikat in ein temporäres Verzeichnis auf dem Engineering-Server.
- Stoppen Sie den Engineering-Server mit folgendem Befehl:
siveillancecontrol stop
- Öffnen Sie das temporäre Verzeichnis, das die Zertifikatskopie enthält.
- Installieren Sie das Zertifikat, indem Sie das Skript importCertificate.sh ausführen.
- Geben Sie den folgenden Befehl ein:
/usr/share/viewpoint/bin/importCertificate.sh –p
KEYSTOREPASSWORD –f CERTIFICATEFILE
KEYSTOREPASSWORD
= Das Passwort, das Sie vom Siemens Servicetechniker oder der Hotline erhalten haben.
CERTIFICATEFILE
= Name der Zertifikatsdatei
- Starten Sie den Engineering-Server mit folgendem Befehl neu:
siveillancecontrol start
- Wiederholen Sie die Installation auf dem Runtime-Server.
Server-Zertifikate erneut erzeugen
Das Server-Zertifikat muss nur dann neu erzeugt werden, wenn der Hostname geändert wird. Um das Server-Zertifikat neu zu erzeugen, gehen Sie wie folgt vor:
- Melden Sie sich als Benutzer root am Server an.
- Um in das Verzeichnis mit den Siveillance Control-Installationsdateien zu wechseln, geben Sie den folgenden Befehl ein:
cd /home/[Benutzer]
- Führen Sie das folgende Installationsskript aus:
bash ./installSiveillanceControl.sh
- Geben Sie c ein, um zum Untermenü handle server certificates zu wechseln.
- Geben Sie c ein, um das neue Server-Zertifikat zu erzeugen.
- Um zu bestätigen, dass ein vorhandenes Zertifikat durch das neue Zertifikat ersetzt wird, geben Sie y ein.
- Um den Stopp und Start des Siveillance Control-Servers zu bestätigen, geben Sie y ein.
- Ein neues Zertifikat wird erzeugt.
- Kopieren Sie das neue Server-Zertifikat auf die Clients. Weitere Informationen finden Sie unter: Server-Zertifikat auf Clients kopieren