Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.
Configurez manuellement les magasins de confiance pour la prise en charge des proxys HTTPS dansAWS IoT SiteWiseEdge
Lorsque vous configurez des composants AWS IoT SiteWise Edge pour qu'ils se connectent via un proxy HTTPS, ajoutez le certificat du serveur proxy aux magasins de confiance appropriés. SiteWise Edge utilise plusieurs magasins de confiance pour sécuriser les communications. Il existe trois magasins de confiance et leur utilisation dépend du type de composant SiteWise Edge utilisé dans l'implémentation de votre passerelle.
Les magasins de confiance sont automatiquement mis à jour pendant le processus d'installation lorsque les paramètres de proxy sont fournis.
-
Configurez unAWS IoT GreengrassMagasin de confiance pour les composants principaux— Le certificat CA AWS IoT Greengrass racine est inclus dans les magasins de confiance pour vérifier l'authenticité des AWS services.
Ce trust store permet aux AWS IoT Greengrass composants de communiquer en toute sécurité avec les AWS services via le proxy tout en vérifiant l'authenticité de ces services.
-
Configuration d'un magasin de confiance pour les Java-based composants— Le Java KeyStore (JKS) est le principal magasin de confiance utilisé par les Java-based composants pour les SSL/TLS connexions.
Les applications Java s'appuient sur le JKS pour établir des connexions sécurisées. Par exemple, si vous utilisez l' SiteWise éditeur IoT ou le collecteur IoT SiteWise OPC UA, qui le sont Java-based, vous devrez configurer ce trust store. Cela garantit que ces composants peuvent communiquer en toute sécurité via le proxy HTTPS lors de l'envoi de données vers le cloud ou lors de la collecte de données à partir de serveurs OPC UA.
-
System-level configuration du magasin de confiance des composants— Lorsque vous utilisez des proxys HTTPS, leurs certificats doivent être ajoutés aux magasins de confiance appropriés pour permettre des connexions sécurisées.
Lorsque vous utilisez des proxys HTTPS, leurs certificats doivent être ajoutés aux magasins de confiance appropriés pour permettre des connexions sécurisées. Cela est nécessaire car les composants au niveau du système, souvent écrits dans des langages tels que Rust ou Go, s'appuient sur le trust store du système plutôt que sur le JKS de Java. Par exemple, si vous utilisez des utilitaires système qui doivent communiquer via le proxy (pour les mises à jour logicielles ou la synchronisation de l'heure, par exemple), vous devez configurer le trust store au niveau du système. Cela garantit que ces composants et utilitaires peuvent établir des connexions sécurisées via le proxy.
Configurez unAWS IoT GreengrassMagasin de confiance pour les composants principaux
Pour les fonctions AWS IoT Greengrass principales qui utilisent l'autorité de certification racine d'Amazon :
-
Localisez le fichier de certificat à l'adresse
/greengrass/v2/AmazonRootCA1.pem -
Ajoutez le certificat racine du proxy HTTPS (auto-signé) à ce fichier.
-----BEGIN CERTIFICATE----- MIIEFTCCAv2gAwIQWgIVAMHSAzWG/5YVRYtRQOxXUTEpHuEmApzGCSqGSIb3DQEK \nCwUAhuL9MQswCQwJVUzEPMAVUzEYMBYGA1UECgwP1hem9uLmNvbSBJbmMuMRww ...content of proxy CA certificate... +vHIRlt0e5JAm5\noTIZGoFbK82A0/nO7f/t5PSIDAim9V3Gc3pSXxCCAQoFYnui GaPUlGk1gCE84a0X\n7Rp/lND/PuMZ/s8YjlkY2NmYmNjMCAXDTE5MTEyN2cM216 gJMIADggEPADf2/m45hzEXAMPLE= -----END CERTIFICATE----- -----BEGIN CERTIFICATE----- MIIDQTCCAimgF6AwIBAgITBmyfz/5mjAo54vB4ikPmljZKyjANJmApzyMZFo6qBg ADA5MQswCQYDVQQGEwJVUzEPMA0tMVT8QtPHRh8jrdkGA1UEChMGDV3QQDExBBKW ...content of root CA certificate... o/ufQJQWUCyziar1hem9uMRkwFwYVPSHCb2XV4cdFyQzR1KldZwgJcIQ6XUDgHaa 5MsI+yMRQ+hDaXJiobldXgjUka642M4UwtBV8oK2xJNDd2ZhwLnoQdeXeGADKkpy rqXRfKoQnoZsG4q5WTP46EXAMPLE -----END CERTIFICATE-----
Configuration du proxy HTTPS sur une passerelle établie
Vous pouvez ajouter le support proxy à une passerelle établie en vous connectant au port 443 au lieu du port 8883. Pour plus d'informations sur l'utilisation d'un serveur proxy, voir Connect sur le port 443 ou via un proxy réseau dans le Guide du AWS IoT Greengrass Version 2 développeur. Si vous créez une nouvelle passerelle, vous pouvez définir la configuration du proxy lors de l'installation de la passerelle. Pour de plus amples informations, veuillez consulter Configurer les paramètres du proxy pendantAWS IoT SiteWiseInstallation de la passerelle Edge.
Lorsque vous utilisez un proxy HTTPS avec AWS IoT Greengrass on SiteWise Edge, le logiciel choisit automatiquement entre HTTP et HTTPS pour les connexions proxy en fonction de l'URL fournie.
Important
Mettez à jour tous les magasins de confiance requis avant de tenter de vous connecter via un proxy HTTPS.
Configuration d'un magasin de confiance pour les Java-based composants
Pour l' SiteWise éditeur IoT, le collecteur IoT SiteWise OPC UA et les services Java du pack de traitement de données, l'emplacement du magasin de confiance Java par défaut est $JAVA_HOME/jre/lib/security/cacerts
Pour ajouter un certificat
-
Créez un fichier pour stocker le certificat du serveur proxy, tel que
proxy.crt.Note
Créez le fichier à l'avance à l'aide du certificat du serveur proxy.
-
Ajoutez le fichier au trust store de Java à l'aide de la commande suivante :
sudo keytool -import -alias proxyCert -keystore /usr/lib/jvm/java-11-openjdk-amd64/lib/security/cacerts -file proxy.crt -
Lorsque vous y êtes invité, utilisez le mot de passe par défaut :
changeit
System-level configuration du magasin de confiance des composants
Pour les composants écrits en Rust, Go et dans d'autres langages utilisant le System Trust Store :
Résolution des problèmes liés à Trust Store
Pour plus d'informations sur la résolution des problèmes liés au trust store liés à une passerelle SiteWise Edge, consultezProblèmes avec Trust Store.