完成以下步骤来更改System Web Server和Application Web Server的SSL证书:
1.导航至
localhost:3582
以访问基于NI Web的配置和监视实用程序。
注意:对于2013之前的LabVIEW版本,请浏览至
localhost:3580
。
2.单击左侧导航面板上的“
Web服务器配置”图标。
3.单击“
Web服务器”选项卡。
4.选中“
启用SSL(HTTPS)”复选框,然后单击“
应用”按钮。
注意:您可能必须重新启动计算机才能使更改生效。
5.单击
SSL证书管理选项卡。
6.单击“
打开证书签名请求”列下的“
生成新的证书签名请求”按钮。
7.填写“
新建签名请求”对话框上的字段。在
通用名称字段中,输入本地主机的IP地址或域名系统可以解析的标准域名。每个CSR包含随机生成的1024位RSA密钥,并使用签名算法“带有RSAEncryption的SHA1”。以下是每个字段的默认值(
主题alt名称遵循严格的语法,可以在相关链接部分的链接中查找该语法):
通用名 | NewSigningRequest |
国家 | US |
州或省 | TX |
地区性 | Austin |
组织 | NI |
组织单元 | <Blank> |
主题替代名称 | <Blank> |
8.在
打开的“证书签名请求”列表框中选择
NewSigningRequest 。单击
高级,然后突出显示
----- BEGIN CERTIFICATE REQUEST -----和
----- END CERTIFICATE REQUEST -----之间的文本。
9.完成以下步骤之一以签署证书签名请求(CSR):
- 将CSR发送到您的IT部门或PKI服务提供商,以由证书颁发机构(CA)签名。
- 使用OpenSSL(一种对测试或实验室环境有用的方法),使用自生成的CA证书签署CSR。完成以下步骤,以使用自生成的CA证书签署CSR:
- 在桌面上创建一个名为
mydevice.csr
的文本文件。 - 将您在步骤8中复制的证书请求粘贴到
mydevice.csr
。 - 下载并安装OpenSSL的二进制发行版。
- 输入以下命令以生成RSA自签名证书:
openssl x509 -req -in mydevice.csr -out mydevice.crt -CA testcacert.pem - Cakey privkey.pem -Cacreateserial
openssl genrsa -out privkey.pem 1024
10.单击WIF中的“
安装证书”按钮,然后导航到在步骤9中获得的CA证书。
注意: CA证书名称必须与CSR名称匹配。
11.单击
Web服务器选项卡,
然后从
证书文件下拉菜单中选择
NewSigningCertificate 。