Erneuerung des IBM MaaS360 VPN Modulserver-Zertifikats

Das Dokument enthält Schritte zum Verlängern abgelaufener Zertifikate und Zertifikate, die in Kürze ablaufen werden. Diese Zertifikate werden von dem IBM® MaaS360® VPN Modulserver verwendet, der innerhalb des Cloud Extender® konfiguriert wird.

Verfallsdatum überprüfen

Überprüfen Sie die Ablaufdaten des IBM MaaS360 VPN modulserver-Zertifikats.
  1. Melden Sie sich bei dem Cloud Extender-Knoten an, in dem das IBM MaaS360 VPN modul konfiguriert ist.
  2. Rufen Sie das Verzeichnis C:\ProgramData\MaaS360\Cloud Extender\AR\DATA\VPN auf.
    Hinweis: Ist der Pfad ausgeblendet und nicht sichtbar, muss er manuell in Windows Explorer eingegeben werden.
  3. Öffnen Sie die Datei server.crt , indem Sie doppelt auf die Datei klicken und auf ihre Gültigkeit prüfen. Die gültigen Verfallsdaten werden in dem Fenster angezeigt.
  4. Wenn das Zertifikat abgelaufen ist, müssen Sie es verlängern.

Erneuerung IBM MaaS360 VPN modul-Server-Zertifikat

Erneuern Sie das IBM MaaS360 VPN modulserver-Zertifikat.
  1. Öffnen Sie das Cloud Extender -Konfigurationstool.
  2. Klicken Sie auf die Kachel des VPN-Moduls im Cloud Extender Configuration Tool, um das VPN-Konfigurationsfenster zu öffnen.
  3. Klicken Sie im Fenster VPN-Konfiguration auf das Symbol Bearbeiten.
  4. Klicken Sie auf dem Bildschirm Status der VPN-Voraussetzungen auf Weiter. Das Fenster Cluster-Details wird angezeigt.
  5. Kopieren Sie im Fenster Cluster-Details die Konfigurationsdetails. Diese Angaben werden in den nächsten Schritten benötigt.
  6. Sobald die Konfigurationsdetails aufgezeichnet sind, klicken Sie auf Abbrechen und wählen Sie zur Bestätigung Ja.
  7. Klicken Sie erneut auf die Kachel des VPN-Moduls im Cloud Extender Configuration Tool, um zum Fenster der VPN-Konfiguration zurückzukehren.
  8. Wählen Sie im Fenster VPN-Konfiguration das Symbol Löschen, um den vorhandenen Cluster zu löschen, und bestätigen Sie mit Ja.
  9. Erstellen Sie einen Cluster, indem Sie " Setup a new VPN cluster" wählen und auf "Next" klicken, bis das Fenster " Cluster Details" angezeigt wird.
  10. Geben Sie die in Schritt 5 kopierten Konfigurationsdetails in das Fenster Cluster-Details ein. Weisen Sie dem VPN-Cluster einen eindeutigen Namen zu.
  11. Klicken Sie auf Weiter. Das Fenster VPN-Einstellungen validieren und testen wird angezeigt
  12. Führen Sie die beiden verfügbaren Tests durch und überprüfen Sie, ob sie erfolgreich sind.
  13. Klicken Sie auf Speichern , um die neue Clusterkonfiguration abzuschließen.
  14. Um zu überprüfen, ob die Zertifikate erfolgreich erneuert wurden, wechseln Sie in das Verzeichnis C:\ProgramData\MaaS360\Cloud Extender\AR\DATA\VPN und doppelklicken Sie auf die Datei server.crt .
    Hinweis: Wenn die neu erstellte Datei den Namen VPNCERT.crthat, benennen Sie sie in server.crtum.
  15. Die Verlängerung des VPN-Serverzertifikats war erfolgreich. Sie können jetzt die Zertifikatsdatei, das MaaS360 -Konfigurationstool und das Explorer-Fenster schließen und die Remote Desktop-Sitzung beenden.

VPN-Konfigurationen mit Push-Operation an Geräte übertragen

Folgen Sie den Schritten, um die VPN-Konfiguration über das IBM MaaS360 Portal auf die Geräte zu übertragen.
  1. Gehen Sie auf der Startseite des Portals IBM MaaS360 zu Sicherheit > Policies.
  2. Klicken Sie auf Ansicht unter der Richtlinie, die für die Verwendung von VPN konfiguriert ist. Die Ansicht "Richtliniendetails" wird angezeigt.
  3. Gehen Sie zu Geräteeinstellungen > VPN.
  4. Klicken Sie auf Bearbeiten.
  5. Wählen Sie unter VPN-Konfiguration IBM MaaS360 VPN.
  6. Geben Sie einen Namen für Ihr VPN-Profil an und wählen Sie den zuvor konfigurierten Clusternamen in VPN-Server auswählenaus.
  7. Stellen Sie sicher, dass Maximale Verbindungsdauer auf einen Wert ungleich null gesetzt ist.
  8. Veröffentlichen Sie die Richtlinie. Die Richtlinieneinstellungen werden auf die Geräte angewendet.

Ergebnis : Die Benutzer können nun eine Verbindung zu IBM MaaS360 VPN herstellen, um den Zugriff mit aktualisierten Zertifikaten zu bestätigen.