MyQ Toshiba Embedded

Segurança da Comunicação

O MyQ opera com comunicação segura (SSL) por padrão, mas também oferece três modos diferentes de autoridade certificadora, que podem ser modificados no MyQ, em Configurações, Rede.

Os dispositivos Toshiba exigem um certificado SSL para o Nome de Domínio Totalmente Qualificado (FQDN) específico. Não é permitido o uso de curingas ou Nome Alternativo do Assunto (SAN).

Se o certificado for inválido, eventos como, por exemplo, leitura de cartão ou notificações de tarefas, não funcionarão.

O log de erros pode ser visualizado na interface de usuário da web da Toshiba, em Logs > Exibir Logs > Log de Mensagens:

Erro: Falha ao estabelecer a sessão TLS (CA desconhecida)

Autoridade Certificadora Integrada

Ao usar este modo (padrão), é necessário gerar um novo certificado de CA após a configuração do nome do host do servidor como FQDN na interface de administração web do MyQ, em Configurações, Rede, Segurança de Comunicação.

MyQ web UI - communication security

Instale o certificado ca-myq.crt gerado, localizado em C:\ProgramData\MyQ\Cert, na lista de Autoridades Certificadoras Raiz Confiáveis do servidor.

Carregue o certificado ca-myq.crt gerado da pasta C:\ProgramData\MyQ\Cert na interface web do dispositivo Toshiba, em Administração > Segurança > Gerenciamento de Certificados como Certificado de CA (PEM).

Installing the certificate on the device web UI

Uso de certificados personalizados

Caso um certificado SSL personalizado seja carregado no MyQ, ele também deve ser instalado na interface de usuário web do dispositivo e nas Autoridades Certificadoras Raiz Confiáveis do servidor.

Solução de problemas

Caso a mensagem de aviso “O host de solicitação não é permitido” seja exibida após um usuário fazer login no terminal, ou a mensagem de erro “Acesso negado” seja exibida após um usuário tentar usar as operações do painel (Cópia do painel ou Digitalização do painel), significa que está sendo usado um certificado inválido (é necessário criar um certificado válido para o FQDN específico).

Para o uso correto dos certificados, a pesquisa DNS reversa deve estar habilitada no servidor.

A pesquisa DNS reversa também deve estar habilitada para o endereço do servidor do cluster, caso seja utilizada a solução de alta disponibilidade MS Cluster.

Request host is not allowed error on the terminal
Access Denied error on the terminal

Ativar comunicação não segura

Se a comunicação SSL não for necessária, você pode habilitar a comunicação não segura (não recomendado) no MyQ Easy Config. Acesse a guia Configurações, em Servidor Web, habilite Permitir comunicação não segura e clique em Salvar.

MyQ Easy Config - Allow unsecure communication