Enregistrer et mettre à jour le serveur virtuel BeyondTrust

Le serveur de mise à jour BeyondTrust ne reconnaîtra pas le nouveau serveur et vous ne pourrez pas vous rendre sur le site public ou l’interface /login avant d’avoir accompli les tâches de cette section.

  1. Obtenez un certificat SSL correspondant à votre nom de DNS. Transférez le certificat sur votre serveur et assignez-le à une adresse IP. Pour des instructions détaillées, consultez le Guide de certificat SSL. Une vue d’ensemble du processus est fournie ci-dessous.
    1. Connectez-vous à l’interface /appliance BeyondTrust et créez une demande de signature de certificat (DSC) ou un certificat auto-signé.

      Si le serveur d’accès à distance sécurisé utilisera une copie du certificat venant d’un autre serveur d’accès à distance sécurisé ou d’un autre serveur, aucune DSC et aucun certificat auto-signé ne sont nécessaires. Au lieu de cela, exportez le certificat et sa clé privée depuis le système sur lequel il se trouve et importez-le sur le serveur d’accès à distance sécurisé.

    2. Envoyez à l’assistance technique BeyondTrust une copie du certificat racine SSL ou des adresses DNS du serveur. Envoyez également une capture d'écran de la page /appliance > État > Bases.

      Si vous utilisez un certificat auto-signé, le certificat fait office de certificat racine ; ainsi, le certificat auto-signé doit être envoyé à l’assistance technique BeyondTrust. Si un certificat signé par une AC est utilisé, contactez l’AC pour obtenir une copie de leur certificat racine. Si vous avez des difficultés à contacter l’AC, vous trouverez des articles pour vous aider à obtenir votre certificat racine à l’adresse beyondtrust.com/docs/index.htm#support. Quel que soit le cas, l’assistance technique BeyondTrust devra connaître l’adresse DNS du serveur. Si votre adresse DNS est publique et que le certificat SSL est déjà installé, l’assistance technique peut récupérer une copie de la racine depuis l’adresse DNS publique ; dans ce cas, il n’est pas nécessaire d’envoyer manuellement le certificat racine. Si vous envoyez le certificat SSL, assurez-vous qu'il soit au format PKCS#7 (.p7b) ou DER (.cer). N’envoyez pas de PKCS#12 (.p12 et .pfx).

  2. Attendez jusqu’à 24 heures que l’assistance technique de BeyondTrust enregistre le nouveau serveur et construise les packages logiciels nécessaires. Installez ensuite ces packages selon les instructions envoyées par l’assistance technique de BeyondTrust.
  3. Une fois que vous avez installé le nouveau package de licence logicielle, votre portail d'assistance technique sera disponible, et votre interface /login sera accessible. Pour plus détails, consultez .