Gerar uma Solicitação para assinatura de certificado (CSR) para VPN/Firewall Cisco ASA 5500
Antes de solicitar um certificado, use o gerenciador de segurança Adaptive Security Device Manager da Cisco (ASDM) para gerar uma Solicitação para assinatura de certificado (CSR) para VPN ou firewall do Cisco Adaptive Security Appliance (ASA) 5500.
- Iniciar o Cisco ASDM (Adaptive Security Device Manager).
- Na lista de ícones próximo ao topo da tela, clique em Configuração.
- Na barra lateral à esquerda, clique em VPN por acesso remoto.
- No novo painel à esquerda, clique para expandir Gerenciamento de certificado e, depois, clique em Certificados de identidade.
- À direita do painel principal, clique em Adicionar.
- Para o Nome de confiança, basta digitar um nome que seja fácil de identificar o SSL no futuro.
- Selecione o botão de seleção Adicionar um novo certificado de identidade.
- À direita do par de chaves, clique em Novo....
- Na nova janela, selecione RSA para Tipo de chave.
- Selecione o botão de seleção Digitar nome do novo par de chaves e digite um nome que seja fácil de identificar o SSL no futuro.
- Com Tamanho, selecione 2048 no menu suspenso.
- Para Uso, selecione Finalidades gerais.
- Clique em Gerar agora.
- Voltando à janela Adicionar certificado de identidade, clique em Selecionar... à direita do DN do sujeito do certificado.
- Na nova janela, você pode incluir os seus atributos escolhendo uma opção no menu suspenso Atributo, digitando o valor e clicando em Adicionar>> para cada item abaixo:
- Clique em OK para confirmar.
- Voltando para a janela Adicionar certificado de identidade, clique em Avançado....
- Na nova janela, preencha o campo para FQDN com o mesmo Nome comum (CN) usado antes.
- Clique em OK para confirmar.
- Voltando para a janela Adicionar certificado de identidade, certifique-se de que a caixa Ativar indicador de CA na extensão de restrições básicas continue marcada.
- Clique em Adicionar certificado.
- Na janela para salvar a CSR, clique em Procurar....
- Escolha um local onde deseja salvar a CSR com a extensão
.txt
ao final do nome do arquivo. Será preciso abrir este arquivo que você acabou de criar para copiar o conteúdo para a próxima etapa.
Atributo | Descrição |
---|---|
Nome comum (CN) | O nome de domínio totalmente qualificado, ou URL, que deseja proteger para as conexões com a sua firewall. Observação: Caso esteja solicitando um Certificado curinga, adicione um asterisco (*) à esquerda do nome comum onde você deseja o curinga, por exemplo, *.exemplolegal.com.br. |
Nome da empresa (O) | A razão social da sua empresa. Se estiver se cadastrando como pessoa física, insira o nome do solicitante do certificado. |
País (C) | O código do país, formado pelas duas letras no formato da Organização Internacional para Padronização (ISO), referente ao local onde a sua empresa está legalmente registrada. |
Estado (St) | Nome do estado onde a sua empresa está localizada. Não use abreviaturas. |
Localização (L) | Nome da cidade onde a sua empresa está registrada/localizada. Não use abreviaturas. |
Próxima etapa
Depois de criar um CSR, você precisará solicitar seu certificado .
Mais informações
Observação: para sua comodidade, fornecemos informações sobre como usar determinados produtos de terceiros, mas não endossamos nem apoiamos diretamente esses produtos, além de não sermos responsáveis pelas funções ou pela confiabilidade deles. Marcas e logotipos de terceiros são marcas registradas dos seus respectivos proprietários. Todos os direitos reservados.