问题1解答
分两种场景:
1. 不需要额外申请导入证书也能启用HTTPS:IMC出厂自带内置自签名证书,启用后浏览器会提示「不安全」,点击高级选项跳过警告即可正常登录,适合内部测试/非严格安全场景使用。
2. 如果需要浏览器不弹出安全告警、终端免手动信任提示,就需要使用合法CA签发的正式证书(公网可信CA或企业内部自建CA签发均可)。
配置+证书导入步骤
1. 登录IMC管理后台,进入【系统管理】-【系统配置】-【服务器配置】-【Web服务】页签。
2. 勾选「启用HTTPS服务」,设置未被占用的HTTPS端口(默认推荐443)。
3. 仅用自带自签证书:直接点确定,等待IMC自动重启Web服务(约2~3分钟),即可通过https://IMC地址:端口访问,跳过浏览器告警即可登录。
4. 导入正式CA证书:提前把带私钥的p12格式证书上传到IMC服务器,在上述Web服务配置页的「HTTPS证书配置」区域选择导入证书,上传p12文件、输入证书私钥密码,提交后等待Web服务重启即可,后续浏览器访问不会弹出安全告警。
> 分布式部署场景需要在所有主从服务器上同步配置HTTPS,防火墙提前放通对应HTTPS端口。
暂无评论