Que faire si j'ai une erreur de certificat?
Partie 1 : Pour l'interface de gestion Web EAP et CPE
Lorsque vous essayez de visiter l'interface Web via https dans Chrome, comme l'interface Web du contrôleur EAP/Omada ou de la série Pharos CPE, il indique que le certificat du serveur n'est pas approuvé.
Le certificat vérifie l'identité du serveur et sécurise la communication avec l'utilisateur. Un avertissement peut s'afficher si le certificat n'est pas fiable (par exemple, s'il est auto-signé, expiré ou incompatible), même si l'adresse IP du serveur est correcte. Puisque vous accédez à la page de gestion de l'appareil, cet avertissement n'indique aucun risque de sécurité et vous pouvez poursuivre l'opération sans inquiétude.
Voici deux exemples sur la façon de résoudre l’erreur de certificat lorsqu’elle se produit sur les produits TP-Link.
1. Résoudre l'erreur de certificat sur Chrome
Cliquez sur Avancé - Passer à 10.0.0.254 (non sécurisé) , l'interface Web du contrôleur EAP/Omada s'affichera.
2. Résoudre l'erreur de certificat sur Internet Explorer
Dans Internet Explorer, vous pouvez simplement cliquer sur Continuer vers ce site Web (non recommandé) pour visiter l'interface Web.
Partie 2 : Pour le contrôleur EAP/Omada
Pour les appareils EAP, son certificat ne peut pas être modifié ; tandis que pour le contrôleur EAP/Omada, vous pouvez importer manuellement votre propre certificat si vous en avez un.
Voici les instructions :
1. Désactivez le contrôleur EAP/Omada sur votre ordinateur.
2. Copiez votre fichier keystore (tel que le fichier keystore.jks) dans le dossier « keystore » du chemin d'installation du contrôleur EAP/Omada.
3. Accédez au dossier « propriétés » du chemin d'installation du contrôleur EAP/Omada, modifiez le fichier « jetty.properties ».
4. Trouvez les scripts ci-dessous :
ssl.key.store.password=tplink
ssl.manager.password=tplink
ssl.trust.store.password=tplink
key.store.path=/keystore/eap.keystore
trust.store.path=/keystore/eap.keystore
5. Remplacez les scripts ci-dessus par de nouveaux scripts comme ci-dessous :
ssl.key.store.password= le storepass de votre propre certificat
ssl.manager.password= le mot de passe de votre propre certificat
ssl.trust.store.password= le storepass de votre propre certificat
key.store.path=/keystore/keystore.jks(votre fichier keystore)
trust.store.path=/keystore/keystore.jks(votre fichier keystore)
6. Lancez le contrôleur EAP, vous pouvez ensuite utiliser votre nom de domaine en fonction de votre certificat pour visiter le contrôleur, tel que https://hostname:8043 , veuillez noter que l'IP du nom d'hôte doit être l'IP du PC contrôleur.
Est-ce que ce FAQ a été utile ?
Vos commentaires nous aideront à améliorer ce site.