In sommige gevallen staat de agent bij de klant op een andere server dan de proxy (zoals IIX of NginX). Dit betekend dat het verkeer van buitenaf eerst naar de proxy gaat om vervolgens intern naar een andere server gerouteerd te worden. Het is mogelijk om dit interne verkeer te versleutelen met een certificaat. Je kunt deze versleuteling als volgt aanzetten:
Let op, als je de ssl parameter gebruikt, is de certfolder parameter verplicht.
Certificaat aanmaken
Een certificaat aanmaken is op velerlei manieren te doen. Hieronder volgt een manier waarop dit zou kunnen.
- Installeren chocolatey als het nog niet geïnstalleerd is: zie https://docs.chocolatey.org/en-us/choco/setup
- Installeer mkcert als u het nog niet geïnstalleerd hebt:
- open **Windows Terminal** of **Windows PowerShell** als administrator en voer `choco install mkcert` uit
- voer `mkcert -install` uit
- Voor de volgende stap moet je geduld hebben. Als het er bevroren uitziet, duurt het gewoon even:
- run `mkcert -key-file salureconnect_agent_key.pem -cert-file salureconnect_agent_cert.pem localhost 127.0.0.1 0.0.0.0 ::1`
- run `kopieer salureconnect_agent_*.pem C:\data_analytics}alureconnect_agent.pem`.
- De volgende stap is optioneel als het root-certificaat verlopen is (moet nog 10 jaar geldig zijn):
- voer uit `kopieer "C:\Users$env:UserNameAppData\LokaalmkcertwortelCA.pem" "C:\data_analytics_alureconnect_agent_ertswortelCA.pem"`.
- Stuur nu dit rootcertificaat naar de client, zij moeten dit certificaat installeren in hun certificate store.
Instructies voor windows server hoe dit te doen:
- Open "Manage computer certificates", klik met de rechtermuisknop op "Trusted Root Certification Authorities" en kies "All tasks" -> "Import" -> "Next" -> "Browse" -> Selecteer rootCA.pem -> "Next" -> "Finish").
- Start de browser opnieuw op en controleer of https://localhost:7070:salureconnect-agent bereikbaar is (agent moet actief zijn).
- Voer de agent nu uit met de optie --ssl true om SSL in te schakelen.