配置HTTP/HTTPS服务器时,可通过HTTP和HTTP安全(HTTPS)连接管理接入点。超文本传输协议安全(HTTPS)是比HTTP更安全的传输协议。某些Web浏览器使用HTTP,而其他浏览器使用HTTPS。接入点必须具有有效的SSL证书才能使用HTTPS服务。SSL证书是证书颁发机构数字签名的证书,它允许Web浏览器与Web服务器进行安全加密通信。
本文介绍如何在WAP121和WAP321接入点上配置HTTP/HTTPS服务。
· WAP121
· WAP321
•1.0.3.4
步骤1.登录到Web配置实用程序,然后选择Administration > HTTP/HTTPS Service。“HTTP/HTTPS服务”页面打开:
步骤2.在Maximum Sessions字段中输入Web会话的最大数量,其中包括要同时使用的HTTP和HTTPS会话。每次用户登录设备时都会创建会话。如果达到最大会话数,则尝试使用HTTP或HTTPS服务登录设备的下一个用户将被拒绝。
步骤3.在Session Timeout字段中输入非活动用户保持登录AP Web界面的最长时间(以分钟为单位)。
步骤4.选中HTTP Server字段中的Enable复选框,以启用通过HTTP的Web访问。
注意:如果HTTP服务器被禁用,则使用HTTP的所有当前连接都将断开。
步骤5.在HTTP Port字段中输入用于HTTP连接的端口号。端口号范围为1025到65535。
步骤6.(可选)要将HTTP端口上的管理HTTP访问尝试重定向到HTTPS端口,请选中将HTTP重定向到HTTPS复选框。此字段仅在禁用HTTP访问时可用。
步骤7.选中HTTPS服务器的Enable复选框以启用通过HTTPS的Web访问。
注意:如果HTTPS服务器被禁用,则使用HTTPS的所有当前连接都将断开。
步骤8.在HTTPS Port字段中输入要用于HTTPS连接的端口号。端口号范围为1025到65535。
第 9 步: 点击 Save(保存),以保存设置。
在AP获取IP地址后,应为安全Web服务器生成新的HTTP SSL证书。这可确保证书的公用名称与AP的IP地址匹配。生成新的SSL证书将重新启动安全Web服务器。在浏览器上接受新证书之前,安全连接不起作用。按照以下步骤生成SSL证书。
步骤1.单击Generate生成新的SSL证书。系统将显示警报消息。
步骤2.单击OK继续生成SSL证书。
SSL Certificate File Status区域显示以下信息:
· Certificate File Present — 指示HTTP SSL证书文件是否存在。默认为否。
· Certificate Expiration Date — 显示HTTP SSL证书的到期日期。
·证书颁发者公用名 — 显示证书颁发者的公用名。
步骤1.在Download SSL Certificate(From Device to PC)区域的Download Method单选按钮中,点击适当的SSL证书文件。
· HTTP/HTTPS — 如果要从Web服务器下载SSL证书,请点击此单选按钮。
· TFTP — 如果要从TFTP服务器下载SSL证书,请点击此单选按钮。
注意:如果在上一步中单击了HTTP/HTTPS,请跳至步骤4。
步骤2.如果在步骤2中单击TFTP,则在File Name字段中输入文件名。
步骤3.在TFTP Server IPv4 Address字段中输入TFTP服务器地址。
步骤4.单击“下载”下载证书文件。
按照以下步骤上传SSL证书。
步骤1.在Upload SSL Certificate(From PC to Device)区域,点击适当的Upload Method单选按钮。
· HTTP/HTTPS — 如果SSL证书要与Web服务器一起上传,请点击此单选按钮。
· TFTP — 如果SSL证书要与TFTP服务器一起上传,请点击此单选按钮。
注意:如果在上一步中单击了TFTP,请跳至步骤4。
步骤2.如果单击了HTTP/HTTPS,则根据浏览器单击“选择文件”或“浏览”以浏览文件。
步骤3.单击Upload以上传所选文件。跳过最后的步骤,因为这些步骤仅适用于TFTP。
步骤4.如果在步骤2中单击TFTP,则在File Name字段中输入文件名。
步骤5.在TFTP Server IPv4 Address字段中输入TFTP服务器地址。
步骤6.单击Upload上传证书文件。