當配置了HTTP/HTTPS伺服器時,可以透過HTTP和HTTP安全(HTTPS)連線來管理存取點。超文本傳輸協定安全(HTTPS)是一種比HTTP更安全的傳輸協定。某些Web瀏覽器使用HTTP,而其它瀏覽器使用HTTPS。存取點必須具有有效的SSL憑證才能使用HTTPS服務。SSL憑證是由憑證授權單位數位簽署的憑證,可讓Web瀏覽器與Web伺服器進行安全的加密通訊。
本文說明如何在WAP121和WAP321存取點上配置HTTP/HTTPS服務。
· WAP121
· WAP321
•1.0.3.4
步驟 1.登入到Web配置實用程式,並選擇Administration > HTTP/HTTPS Service。此時將打開HTTP/HTTPS Service頁:
步驟 2.在Maximum Sessions欄位中,輸入包含要同時使用的HTTP和HTTPS階段作業的Web階段作業數目上限。每次使用者登入裝置時,都會建立工作階段。如果達到最大會話數,則嘗試使用HTTP或HTTPS服務登入裝置的下一個使用者將被拒絕。
步驟 3.在Session Timeout欄位中,輸入非活動使用者保持登入到AP Web介面的最長時間(以分鐘為單位)。
步驟 4.選中HTTP Server欄位中的Enable覈取方塊,以啟用透過HTTP的Web訪問。
注意:如果停用HTTP伺服器,任何使用HTTP的目前連線都會中斷連線。
步驟 5.在「HTTP連線埠」欄位中,輸入要用於HTTP連線的連線埠號碼。埠號範圍從1025到65535。
第6步:(可選)要將HTTP埠上的管理HTTP訪問嘗試重定向到HTTPS埠,請選中Redirect HTTP to HTTPS覈取方塊。只有停用HTTP訪問時,此欄位才可用。
步驟 7.選中HTTPS伺服器的Enable覈取方塊以啟用透過HTTPS的Web訪問。
注意:如果HTTPS伺服器被停用,任何使用HTTPS的當前連線都將斷開。
步驟 8.在HTTPS Port欄位中輸入用於HTTPS連線的埠號。埠號範圍從1025到65535。
步驟 9.按一下Save儲存設定。
在AP獲得IP地址後,應為安全Web伺服器生成新的HTTP SSL證書。這可確保證書的公用名稱與AP的IP地址匹配。生成新的SSL證書將重新啟動安全Web伺服器。在瀏覽器上接受新憑證之前,安全連線無法運作。按照以下步驟生成SSL證書。
步驟 1.按一下Generate生成新的SSL證書。系統將顯示警告消息。
步驟 2.按一下OK以繼續生成SSL證書。
「SSL Certificate File Status」區域顯示以下資訊:
· 存在憑證檔案—指示HTTP SSL憑證檔案是否存在。預設值為no。
· 憑證到期日—顯示HTTP SSL憑證的到期日。
· 憑證簽發者一般名稱—顯示憑證簽發者的一般名稱。
步驟 1.在Download SSL Certificate (From Device to PC)區域的Download Method單選按鈕中,按一下相應的SSL證書檔案。
· HTTP/HTTPS -如果要從Web伺服器下載SSL證書,請按一下此單選按鈕。
· TFTP -如果要從TFTP伺服器下載SSL證書,請按一下此單選按鈕。
注意:如果上一步中按一下了HTTP/HTTPS,請跳到步驟4。
步驟 2.如果按一下步驟2中的TFTP,請在File Name欄位中輸入檔名。
步驟 3.在「TFTP Server IPv4 Address」欄位中輸入TFTP伺服器地址。
步驟 4.按一下Download以下載證書檔案。
按照以下步驟上傳SSL證書。
步驟 1.在Upload SSL Certificate (From PC to Device)區域中,點選相應的Upload Method單選按鈕。
· HTTP/HTTPS -如果要與Web伺服器一起上傳SSL證書,請按一下此單選按鈕。
· TFTP -如果要將SSL證書與TFTP伺服器一起上傳,請按一下此單選按鈕。
注意:如果上一步中按一下了TFTP,請跳到步驟4。
步驟 2.如果按一下HTTP/HTTPS,請根據瀏覽器按一下Choose File 或Browse以瀏覽檔案。
步驟 3.點選上傳以上傳所選檔案。跳過最後步驟,因為這些步驟僅適用於TFTP。
步驟 4.如果按一下步驟2中的TFTP,請在File Name欄位中輸入檔名。
步驟 5.在「TFTP Server IPv4 Address」欄位中輸入TFTP伺服器地址。
步驟 6.按一下Upload以上傳證書檔案。
修訂 | 發佈日期 | 意見 |
---|---|---|
1.0 |
11-Dec-2018 |
初始版本 |