Comment ajouter un certificat HTTPS personnalisé

Avancé

Aperçu

À partir de la version 4.2 du firmware, un certificat HTTPS personnalisé peut être chargé sur le compteur et utilisé pour l'accès au serveur web HTTPS local. Ceci n'affecte pas l'accès via un serveur proxy (par exemple, https://eGauge9999.d.egauge.net, https://eGauge9999.egaug.es ou https://egauge9999.egauge.io).

Prérequis

  • Seuls les compteurs de modèle EG4xxx peuvent être utilisés avec des certificats HTTP personnalisés.
  • Le certificat doit être un fichier unique contenant la clé privée, la chaîne complète et le certificat au format PEM.

Avertissement

  • eGauge Systems ne peut pas fournir de fichiers de certificat ni aider à la génération de certificats.
  • Ne partagez JAMAIS votre clé privée ni votre fichier de certificat. La clé privée est comme un mot de passe et ne doit jamais être divulguée.

Instructions

Étape 1 : Si vous utilisez l’« interface classique », cliquez sur « Affichage », puis sélectionnez « Interface utilisateur moderne ». Sinon, vous pouvez passer à l’étape 2.

Étape 2 : Cliquez sur le menu hamburger en haut à gauche et accédez à Configuration → Réseau → Serveur Web.

Étape 3 : Cliquez sur « Importer un certificat HTTPS » , puis sur le bouton « Importer ». Cliquez ensuite sur « Nom de fichier » et sélectionnez le fichier de certificat à importer. Ce fichier .pem doit contenir la clé privée et la chaîne complète.

Étape 4 : En cas de succès, vous serez redirigé vers la page principale et un message de confirmation s’affichera en bas de page indiquant que le certificat a été mis à jour. En cas de problème avec le certificat, un message d’erreur apparaîtra en bas de l’écran.

Succès
Échec

Dépannage et conseils

Format de fichier de certificat

Le fichier de certificat doit être au format .pem et contenir la clé privée et la chaîne complète. Il doit comporter une seule section BEGIN PRIVATE KEY et une ou plusieurs sections BEGIN CERTIFICATE . Par exemple, un certificat peut ressembler à ceci (remarque : cet exemple utilise des données aléatoires ; il ne sera pas valide en tant que certificat).

-----BEGIN PRIVATE KEY-----
UQgbR5+plL42go05/VKtq3F24IdC5XPVJ2/X3L5cn7cvyZFCiQ58tk
4YYLwmm4b035/rg65e6YuyEDo+zxCOikMPaSeIuBWtLBKQUZw3bTyc
GtQ4FipRXBcFySDdEFuM1YuS7e8M9/h3mt5dIrJnrRA/Pa9x6gzkWz
4Ow9xbm0JgPGkfaJVX5vbauIr0UAc72MNg+lO8uuA2jH+f1fdpe4Rg
YhWKwuum4ZOjh+t5b4PgPmkSGJDR0W7w1Y55TXlxXEm=
-----END PRIVATE KEY-----
-----BEGIN CERTIFICATE-----
0QUubtUgnDnougS2OqNgoeNkeE2fGEJInSTA4hfk6AyqSWU5qS7qgF
yVcC/ixal1yjtrXoASENP5r3tQALpiFr/+PFnHS/+g2Ja7DQqYRByO
M1Za4oiLqpphyEMAB7CdXK4Etla8JbWj60XX2DLxwys9TxZR6UrsKl
ghZORWId89MaKlz5Xy1ymPy2Iz7GUASdchtWZyeOz+w+5dZvGUQ/O6
MGsIAqXO/t6UUsxfSLzyCwUlahL7FQ3Pa3XPcwPEaoaBt/II4CEzCw
DqZki2STUjCVHO/RR3vuswEClHXsyR+Pq8xnuzdnD2vSEumL7QQwf1
DnsW7IKMGkMMfDm2
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
UfWOH8729kTbI5GRr5N13R0Coqys4lXtboiI5o97XYLt/S5I/r49WY
3dnlKlaILurkzptNuY2PywlClib9Zkvu3ZukFusvMV2cick7NLTmim
rBOYeFGL/j7lO+jpLVLySLL9ER2tlUS+EJpI+P5qhJkudQrMDTniQm
FWcAtaD7vQ2LTYlWoJj/p5Xgfb/t7SwwGF7TS4Mq+2zRzVwcx9wm7N
ddp7zK9hWm/uw+hMG8moVAk6k+g5/LN8HmoDQDWR09WB4PPcJcLbmn
4Hy2Q8vJYRS3wBjUdy1CXZcmMS2RJLwAo6V8r4eEn5Krudbqm/hsUr
QHBRbftX/rvUGRhl
-----END CERTIFICATE-----

Exemple de création d'un fichier de certificat

La plupart des services de certification fournissent des fichiers de certificat et de clé séparés, et la clé privée doit être concaténée au certificat. Par exemple, Let's Encrypt fournit, à l'heure actuelle, plusieurs fichiers : cert.pem , chain.pem , fullchain.pem , privkey.pem et README . L'exemple ci-dessous illustre l'obtention d'un certificat Let's Encrypt et la création du fichier PEM à importer dans eGauge. Le fichier egauge-cert.pem contiendra le contenu de privkey.pem suivi de fullchain.pem et pourra être importé dans le compteur eGauge.

root@localhost:~# certbot certonly -q \
                  --dns-cloudflare \
                  --dns-cloudflare-credentials ~/.secrets/cloudflare.ini \
                  -d meter-name.example.com

root@localhost:~# cd /etc/letsencrypt/live/meter-name.example.com

root@localhost:/etc/letsencrypt/live/meter-name.example.com# ls
cert.pem  chain.pem  fullchain.pem  privkey.pem  README

root@localhost:/etc/letsencrypt/live/meter-name.example.com# cat privkey.pem fullchain.pem > egauge-cert.pem