Erneuerung des IBM MaaS360 VPN Modulserver-Zertifikats
Das Dokument enthält Schritte zum Verlängern abgelaufener Zertifikate und Zertifikate, die in Kürze ablaufen werden. Diese Zertifikate werden von dem IBM® MaaS360® VPN Modulserver verwendet, der innerhalb des Cloud Extender® konfiguriert wird.
Verfallsdatum überprüfen
Überprüfen Sie die Ablaufdaten des IBM MaaS360 VPN modulserver-Zertifikats.
- Melden Sie sich bei dem Cloud Extender-Knoten an, in dem das IBM MaaS360 VPN modul konfiguriert ist.
- Rufen Sie das Verzeichnis C:\ProgramData\MaaS360\Cloud
Extender\AR\DATA\VPN auf.Hinweis: Ist der Pfad ausgeblendet und nicht sichtbar, muss er manuell in Windows Explorer eingegeben werden.
- Öffnen Sie die Datei server.crt , indem Sie doppelt auf die Datei klicken und auf ihre Gültigkeit prüfen. Die gültigen Verfallsdaten werden in dem Fenster angezeigt.
- Wenn das Zertifikat abgelaufen ist, müssen Sie es verlängern.
Erneuerung IBM MaaS360 VPN modul-Server-Zertifikat
Erneuern Sie das IBM MaaS360 VPN modulserver-Zertifikat.
- Öffnen Sie das Cloud Extender -Konfigurationstool.
- Klicken Sie auf die Kachel des VPN-Moduls im Cloud Extender Configuration Tool, um das VPN-Konfigurationsfenster zu öffnen.
- Klicken Sie im Fenster VPN-Konfiguration auf das Symbol Bearbeiten.
- Klicken Sie auf dem Bildschirm Status der VPN-Voraussetzungen auf Weiter. Das Fenster Cluster-Details wird angezeigt.
- Kopieren Sie im Fenster Cluster-Details die Konfigurationsdetails. Diese Angaben werden in den nächsten Schritten benötigt.
- Sobald die Konfigurationsdetails aufgezeichnet sind, klicken Sie auf Abbrechen und wählen Sie zur Bestätigung Ja.
- Klicken Sie erneut auf die Kachel des VPN-Moduls im Cloud Extender Configuration Tool, um zum Fenster der VPN-Konfiguration zurückzukehren.
- Wählen Sie im Fenster VPN-Konfiguration das Symbol Löschen, um den vorhandenen Cluster zu löschen, und bestätigen Sie mit Ja.
- Erstellen Sie einen Cluster, indem Sie " Setup a new VPN cluster" wählen und auf "Next" klicken, bis das Fenster " Cluster Details" angezeigt wird.
- Geben Sie die in Schritt 5 kopierten Konfigurationsdetails in das Fenster Cluster-Details ein. Weisen Sie dem VPN-Cluster einen eindeutigen Namen zu.
- Klicken Sie auf Weiter. Das Fenster VPN-Einstellungen validieren und testen wird angezeigt
- Führen Sie die beiden verfügbaren Tests durch und überprüfen Sie, ob sie erfolgreich sind.
- Klicken Sie auf Speichern , um die neue Clusterkonfiguration abzuschließen.
- Um zu überprüfen, ob die Zertifikate erfolgreich erneuert wurden, wechseln Sie in das Verzeichnis C:\ProgramData\MaaS360\Cloud Extender\AR\DATA\VPN und doppelklicken Sie auf die Datei server.crt .Hinweis: Wenn die neu erstellte Datei den Namen VPNCERT.crthat, benennen Sie sie in server.crtum.
- Die Verlängerung des VPN-Serverzertifikats war erfolgreich. Sie können jetzt die Zertifikatsdatei, das MaaS360 -Konfigurationstool und das Explorer-Fenster schließen und die Remote Desktop-Sitzung beenden.
VPN-Konfigurationen mit Push-Operation an Geräte übertragen
Folgen Sie den Schritten, um die VPN-Konfiguration über das IBM MaaS360 Portal auf die Geräte zu übertragen.
- Gehen Sie auf der Startseite des Portals IBM MaaS360 zu .
- Klicken Sie auf Ansicht unter der Richtlinie, die für die Verwendung von VPN konfiguriert ist. Die Ansicht "Richtliniendetails" wird angezeigt.
- Gehen Sie zu .
- Klicken Sie auf Bearbeiten.
- Wählen Sie unter VPN-Konfiguration IBM MaaS360 VPN.
- Geben Sie einen Namen für Ihr VPN-Profil an und wählen Sie den zuvor konfigurierten Clusternamen in VPN-Server auswählenaus.
- Stellen Sie sicher, dass Maximale Verbindungsdauer auf einen Wert ungleich null gesetzt ist.
- Veröffentlichen Sie die Richtlinie. Die Richtlinieneinstellungen werden auf die Geräte angewendet.
Ergebnis : Die Benutzer können nun eine Verbindung zu IBM MaaS360 VPN herstellen, um den Zugriff mit aktualisierten Zertifikaten zu bestätigen.