O ponto de acesso pode ser gerenciado através de conexões HTTP e HTTP Secure (HTTPS) quando os servidores HTTP/HTTPS estiverem configurados. O protocolo HTTPS é um protocolo de transferência mais seguro do que o HTTP. Um ponto de acesso deve ter um certificado SSL válido para usar o serviço HTTPS. Um certificado SSL é um certificado assinado digitalmente por uma autoridade de certificado que permite que o navegador da Web tenha uma comunicação criptografada segura com o servidor da Web.
Este artigo explica como configurar o Serviço HTTP/HTTPS e como criar um certificado SSL (Secure Socket Layer) nos pontos de acesso WAP551 e WAP561.
WAP551
WAP561
•1.1.0.4
Etapa 1. Faça login no utilitário de configuração da Web e escolha Administration > HTTP/HTTPS Service. A página Serviço HTTP/HTTPS é aberta:
Etapa 2. Digite o número máximo de sessões da Web no campo Máximo de sessões. Isso significa o número máximo de usuários que podem estar conectados ao utilitário de configuração da Web.
Etapa 3. No campo Limite de tempo da sessão, insira o tempo máximo que um usuário inativo pode permanecer conectado ao utilitário de configuração da Web do AP.
Etapa 4. Marque a caixa de seleção Habilitar do Servidor HTTP para habilitar o acesso à Web via HTTP. O servidor HTTP está ativado por padrão.
Note: Se o Servidor HTTP estiver desabilitado, todas as conexões atuais que usam HTTP serão desconectadas.
Etapa 5. No campo Porta HTTP, insira o número da porta a ser usada para conexões HTTP. O número de porta 80 é comumente usado para conexões HTTP.
Etapa 6. (Opcional) Se desejar redirecionar as tentativas de acesso HTTP de gerenciamento na porta HTTP para a porta HTTPS, marque a caixa de seleção Redirecionar HTTP para HTTPS. Este campo está disponível para ativar somente quando o acesso HTTP está desativado.
Passo 7. Marque a caixa de seleção Habilitar do Servidor HTTPS para habilitar o acesso à Web via HTTPS. O servidor HTTPS está ativado por padrão.
Note: Se o servidor HTTPS estiver desabilitado, todas as conexões atuais que usam HTTPS serão desconectadas.
Etapa 8. Insira o número da porta a ser usada para conexões HTTPS no campo Porta HTTPS. O número de porta padrão 443 é geralmente usado com HTTPS.
Etapa 9. Clique em Save (Salvar) para salvar as configurações.
Você pode fazer o download de um certificado SSL por meio de um navegador da Web HTTP/HTTPS ou de um servidor TFTP, usar o ponto de acesso para gerar um certificado SSL ou carregar um certificado SSL de seu computador. Nesta seção, todos os métodos diferentes para instalar um certificado SSL são descritos.
O novo certificado SSL HTTP para o servidor web seguro deve ser gerado depois que o ponto de acesso (AP) tiver adquirido um endereço IP para que o nome comum do certificado corresponda ao endereço IP do AP. A geração de um novo certificado SSL reinicia o servidor Web seguro. A conexão segura não funciona até que o novo certificado seja aceito no navegador.
Etapa 1. Clique em Gerar para gerar um novo certificado SSL. Uma janela de confirmação é exibida.
Etapa 2. Clique em OK para continuar com a geração do certificado SSL. Após a geração do certificado, a área Status do arquivo de certificado SSL exibe as seguintes informações:
Arquivo de certificado presente — Indica se o arquivo de certificado SSL HTTP está presente ou não.
Data de expiração do certificado — Exibe a data de expiração do certificado SSL HTTP atual.
Nome comum do emissor do certificado — Exibe o nome comum do emissor do certificado atual.
As etapas abaixo descrevem como fazer o download do certificado SSL (um arquivo .pem) do dispositivo para o PC como um backup.
Etapa 1. Clique no botão de opção correspondente ao método de download desejado na área Download SSL Certificate.
HTTP/HTTPS — Permite que o Certificado SSL seja baixado de um servidor Web. Vá para a etapa 4 se você escolher HTTP/HTTPS.
TFTP — Permite o download do certificado SSL de um servidor TFTP. Se você escolher isso, os campos Nome do arquivo e Endereço IPv4 do servidor TFTP serão exibidos.
Etapa 2. Se você escolheu TFTP na Etapa 1, digite o nome do arquivo no campo Nome do arquivo. Este é um arquivo de tipo de certificado com uma extensão .pem.
Etapa 3. Se você escolheu TFTP na Etapa 1, insira o endereço IP do servidor TFTP no campo Endereço IPv4 do servidor TFTP.
Etapa 4. Clique em Download para baixar o arquivo de certificado. Uma janela de confirmação é exibida.
Etapa 5. Clique em OK para continuar o download.
Etapa 1. Clique no botão de opção HTTP/HTTPS ou TFTP para escolher o método de upload desejado na área Carregar certificado SSL.
HTTP/HTTPS — Permite que o certificado seja carregado com um servidor Web. Se você escolheu HTTP/HTTPS, conclua a Etapa 2 e ignore a Etapa 3.
TFTP — Permite que o Certificado SSL seja carregado por meio de um servidor TFTP. Se você escolher isso, os campos Nome do arquivo e Endereço IPv4 do servidor TFTP serão exibidos. Ignore a Etapa 2 e execute a Etapa 3.
Etapa 2. Clique em Escolher arquivo para navegar e selecionar o arquivo.
Etapa 3. Insira o nome do arquivo no campo Nome do arquivo e o endereço do servidor TFTP no campo Endereço IPv4 do servidor TFTP.
Etapa 4. Clique em Carregar para carregar o arquivo de certificado. Uma janela de confirmação é exibida.
Etapa 5. Clique em OK para continuar o upload.