エージェントを MID Web サーバーに接続して、MID Web サーバーとエージェントで mTLS を設定できるようにします。
手順
-
「labcacert.pem」ファイルをエージェントホストのトラストストアに追加します。
sudo cp -a /<path>/<to>/labcacert.pem /etc/pki/ca-trust/source/anchors/;
sudo update-ca-trust extract
openssl verify /<path>/<to>/labcacert.pem
生成される出力は「/<path>/labcacert.pem: OK」です。
-
TLS を使用するように「acc.yml」ファイルを設定します。
-
「insecure-skip-tls-verify」プロパティを false に設定します。
-
MID サーバーの FQDN を使用するように「backend-url」プロパティを設定します。
backend-url="wss://<mid server fqdn>:<mid web server port>/ws/events"
-
エージェントを再起動します。
-
エージェントが MID サーバーに接続されていることをログで確認します。