Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.
Konfigurieren Sie Trust Stores für die HTTPS-Proxyunterstützung manuell inAWS IoT SiteWiseEdge
Wenn Sie AWS IoT SiteWise Edge-Komponenten so konfigurieren, dass sie eine Verbindung über einen HTTPS-Proxy herstellen, fügen Sie das Zertifikat des Proxyservers den entsprechenden Trust Stores hinzu. SiteWise Edge verwendet mehrere Trust Stores, um die Kommunikation zu sichern. Es gibt drei Trust Stores, und Ihre Verwendung hängt vom SiteWise Edge-Komponententyp in Ihrer Gateway-Implementierung ab.
Trust Stores werden während des Installationsvorgangs automatisch aktualisiert, wenn die Proxyeinstellungen bereitgestellt werden.
-
Konfigurieren Sie eineAWS IoT GreengrassTrust Store für Kernkomponenten— Das AWS IoT Greengrass Root-CA-Zertifikat ist in den Trust Stores enthalten, um die Authentizität der AWS Dienste zu überprüfen.
Dieser Trust Store hilft AWS IoT Greengrass Komponenten dabei, sicher über den Proxy mit AWS Diensten zu kommunizieren und gleichzeitig die Authentizität dieser Dienste zu überprüfen.
-
Konfigurieren Sie einen Vertrauensspeicher für Java-based Komponenten— Java KeyStore (JKS) ist der wichtigste Vertrauensspeicher, der von Java-based Komponenten für SSL/TLS Verbindungen verwendet wird.
Java-Anwendungen verlassen sich auf den JKS, um sichere Verbindungen herzustellen. Wenn Sie beispielsweise den SiteWise IoT-Publisher oder den IoT SiteWise OPC UA-Collector verwenden Java-based, was dies sind, müssen Sie diesen Trust Store konfigurieren. Dadurch wird sichergestellt, dass diese Komponenten sicher über den HTTPS-Proxy kommunizieren können, wenn sie Daten an die Cloud senden oder Daten von OPC UA-Servern sammeln.
-
System-level Konfiguration des Komponenten-Trust-Stores— Bei der Verwendung von HTTPS-Proxys müssen deren Zertifikate den entsprechenden Trust Stores hinzugefügt werden, um sichere Verbindungen zu ermöglichen.
Bei der Verwendung von HTTPS-Proxys müssen ihre Zertifikate den entsprechenden Trust Stores hinzugefügt werden, um sichere Verbindungen zu ermöglichen. Dies ist notwendig, da Komponenten auf Systemebene, die oft in Sprachen wie Rust oder Go geschrieben sind, eher auf den Trust Store des Systems als auf Javas JKS angewiesen sind. Wenn Sie beispielsweise Systemdienstprogramme verwenden, die über den Proxy kommunizieren müssen (z. B. für Softwareupdates oder Zeitsynchronisierung), müssen Sie den Trust Store auf Systemebene konfigurieren. Dadurch wird sichergestellt, dass diese Komponenten und Dienstprogramme sichere Verbindungen über den Proxy herstellen können.
Konfigurieren Sie eineAWS IoT GreengrassTrust Store für Kernkomponenten
Für AWS IoT Greengrass Kernfunktionen, die die Root-CA von Amazon verwenden:
-
Suchen Sie die Zertifikatsdatei unter
/greengrass/v2/AmazonRootCA1.pem -
Hängen Sie das HTTPS-Proxystammzertifikat (selbstsigniert) an diese Datei an.
-----BEGIN CERTIFICATE----- MIIEFTCCAv2gAwIQWgIVAMHSAzWG/5YVRYtRQOxXUTEpHuEmApzGCSqGSIb3DQEK \nCwUAhuL9MQswCQwJVUzEPMAVUzEYMBYGA1UECgwP1hem9uLmNvbSBJbmMuMRww ...content of proxy CA certificate... +vHIRlt0e5JAm5\noTIZGoFbK82A0/nO7f/t5PSIDAim9V3Gc3pSXxCCAQoFYnui GaPUlGk1gCE84a0X\n7Rp/lND/PuMZ/s8YjlkY2NmYmNjMCAXDTE5MTEyN2cM216 gJMIADggEPADf2/m45hzEXAMPLE= -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- MIIDQTCCAimgF6AwIBAgITBmyfz/5mjAo54vB4ikPmljZKyjANJmApzyMZFo6qBg ADA5MQswCQYDVQQGEwJVUzEPMA0tMVT8QtPHRh8jrdkGA1UEChMGDV3QQDExBBKW ...content of root CA certificate... o/ufQJQWUCyziar1hem9uMRkwFwYVPSHCb2XV4cdFyQzR1KldZwgJcIQ6XUDgHaa 5MsI+yMRQ+hDaXJiobldXgjUka642M4UwtBV8oK2xJNDd2ZhwLnoQdeXeGADKkpy rqXRfKoQnoZsG4q5WTP46EXAMPLE -----END CERTIFICATE-----
Konfigurieren Sie den HTTPS-Proxy auf einem etablierten Gateway
Sie können einem etablierten Gateway Proxyunterstützung hinzufügen, indem Sie eine Verbindung zu Port 443 statt zu Port 8883 herstellen. Weitere Informationen zur Verwendung eines Proxyservers finden Sie unter Connect über Port 443 oder über einen Netzwerk-Proxy im AWS IoT Greengrass Version 2Entwicklerhandbuch. Wenn Sie ein neues Gateway erstellen, können Sie die Proxykonfiguration während der Gateway-Installation festlegen. Weitere Informationen finden Sie unter Konfigurieren Sie die Proxyeinstellungen währendAWS IoT SiteWiseInstallation des Edge-Gateways.
Wenn Sie einen HTTPS-Proxy AWS IoT Greengrass auf SiteWise Edge verwenden, wählt die Software anhand der angegebenen URL automatisch zwischen HTTP und HTTPS für Proxyverbindungen.
Wichtig
Aktualisieren Sie alle erforderlichen Vertrauensspeicher, bevor Sie versuchen, eine Verbindung über einen HTTPS-Proxy herzustellen.
Konfigurieren Sie einen Vertrauensspeicher für Java-based Komponenten
Für SiteWise IoT-Publisher, SiteWise IoT-OPC-UA-Collector und Java-Dienste im Datenverarbeitungspaket ist der standardmäßige Java-Trust-Store-Speicherort $JAVA_HOME/jre/lib/security/cacerts
Um ein Zertifikat hinzuzufügen
-
Erstellen Sie eine Datei zum Speichern des Zertifikats des Proxyservers, z.
proxy.crtB.Anmerkung
Erstellen Sie die Datei im Voraus mit dem Zertifikat des Proxyservers.
-
Fügen Sie die Datei mit dem folgenden Befehl zum Trust Store von Java hinzu:
sudo keytool -import -alias proxyCert -keystore /usr/lib/jvm/java-11-openjdk-amd64/lib/security/cacerts -file proxy.crt -
Wenn Sie dazu aufgefordert werden, verwenden Sie das Standardkennwort:
changeit
System-level Konfiguration des Komponenten-Trust-Stores
Für Komponenten, die in Rust, Go und anderen Sprachen geschrieben wurden und den System Trust Store verwenden:
Behebung von Problemen mit dem Trust Store
Weitere Informationen zur Lösung von Trust Store-Problemen im Zusammenhang mit einem SiteWise Edge-Gateway finden Sie unterProbleme mit dem Trust Store.