הקדמה: לצורך חיבור HTTPS מאובטח למערכת מכל מקום ברשת יש לייצר תעודת SSL ולייבא לשרת המערכת.
במסמך הבא מפורטים
הפעלת חיבור HTTPS בשרת המערכת
- דרך Settings -> General Settings -> Security Settings

- יש להפעיל Secure Mode תחת SSL Configuration

- לאחר הפעלת HTTPS יש לבחור בין 3 אפשרויות:
- יצירת קובץ CSR
- שימוש בתעודה Self Signed
- יבוא תעודה למערכת

יצירת קובץ CSR
יצירת קובץ CSR דרך המערכת אותו נוכל להחתים בשרת CA ארגוני או דרך ספקים צד שלישי וליצור תעודת SSL
- נלחץ על Generate CSR

- יש להזין את הפרטים הבאים לצורך הנפקת התעודה, בדגש על שם השרת:
- Common Name - שם השרת בעזרתו נתחבר למערכת דרך ממשק הדפדפן (https://hostname:8061)
- SAN - שמות אלטרנטיביים נוספים שנרצה שיהיו תחת התעודה

- לאחר מכן נלחץ Generate - נקבל בהורדה 2 קבצים תחת zip
- קובץ ה CSR - אותו נחתים מול ה CA \ שירות צד שלישי להנפקת התעודה.
- קובץ .key - נשתמש אותו בשלב ההזנה של התעודה למערכת.

- יש לחלץ את הקבצים ולהחתים את קובץ OpManager.csr בשרת התעודות

יבוא התעודה למערכת
כאשר ברשותכם תעודת תקנית וקובץ key \ קובץ pfx המכיל את שניהם נבחר ב Import Certificate
לאחר מכן נבחר בקובץ ה Crt

לאחר מכן נבחר את קובץ ה
server.key ונלחץ על
Fetch

לאחר וידוא פרטי התעודה יש לבחור ב Import

במידה והיבוא בוצע בהצלחה - יש לבצע הפעלה מחדש ל Service ולוודא כי החיבור ב HTTPS תקין
Intermediate \ Root Certificate במידה ותקינות התעודה לא יכולה להיות מאומתת בצורה ישירה נצטרך לסייע בתעודות ה Intermediate \ Root Certificate

שימוש בקובץ PFX \ Keystore
בשימוש בקובץ PFX המכיל את התעודה ואת קובץ ה key יש להזין ססמא לפתיחת הקובץ

יש וודא את תקינות התעודה וללחוץ על Import

במידה והיבוא בוצע בהצלחה - יש לבצע הפעלה מחדש ל Service ולוודא כי החיבור ב HTTPS תקין

שימוש בתעודה Self Signed על ידי המערכת
יצירת תעודת SSL החתומה המונפקת וחתומה על ידי שרת המערכת.
קישור למסמך באתר היצרן