MyQ funziona con comunicazione sicura (SSL) per impostazione predefinita, ma offre anche tre diverse modalità di autorità di certificazione, modificabili in MyQ, Impostazioni, Rete.
I dispositivi Toshiba richiedono un certificato SSL per lo specifico nome di dominio completo (FQDN). Non è possibile utilizzare caratteri jolly o nomi alternativi del soggetto (SAN).
Se il certificato non è valido, gli eventi, ad esempio la lettura delle schede o le notifiche relative ai lavori, non funzioneranno.
Il registro degli errori può essere visualizzato nell’interfaccia utente web di Toshiba, in Registri > Visualizza registri > Registro messaggi:
Errore: Impossibile stabilire la sessione TLS (CA sconosciuta)
Autorità di certificazione integrata
Quando si utilizza questa modalità (predefinita), è necessario generare un nuovo certificato CA dopo aver configurato il nome host del server come FQDN nell’interfaccia web di amministrazione di MyQ, in Impostazioni, Rete, Sicurezza delle comunicazioni.
Installare il certificato ca-myq.crt generato dalla cartella C:\ProgramData\MyQ\Cert nella sezione «Autorità di certificazione radice attendibili» sul server MyQ.
Caricare il certificato ca-myq.crt generato dalla cartella C:\ProgramData\MyQ\Cert nell’interfaccia utente web del dispositivo Toshiba, in Amministrazione > Sicurezza > Gestione certificati come certificato CA (PEM).
Utilizzo di certificati personalizzati
Nel caso in cui venga caricato un certificato SSL personalizzato in MyQ, il certificato deve essere installato anche nell’interfaccia utente web del dispositivo e nelle Autorità di certificazione radice attendibili sul server.
Risoluzione dei problemi
Se dopo l’accesso di un utente al terminale viene visualizzato il messaggio di avviso “Host della richiesta non autorizzato” oppure se, quando un utente tenta di utilizzare le operazioni del pannello (Copia dal pannello o Scansione dal pannello), viene visualizzato il messaggio di errore “Accesso negato”, significa che è stato utilizzato un certificato non valido (è necessario creare un certificato valido per lo specifico FQDN).
Per un corretto utilizzo dei certificati, è necessario abilitare la ricerca DNS inversa sul server.
La ricerca DNS inversa deve essere abilitata anche per l’indirizzo del server del cluster nei casi in cui venga utilizzata la soluzione di alta disponibilità MS Cluster.
Abilitare la comunicazione non sicura
Se la comunicazione SSL non è necessaria, è possibile abilitare la comunicazione non sicura (sconsigliata) in MyQ Easy Config. Accedere alla scheda Impostazioni, in Server Web, abilitare Consenti comunicazione non sicura e fare clic su Salva.