ติดตั้ง SSL Certificate บน Cisco ASA 5500 VPN / Firewall ของฉันด้วยตัวเอง
หลังจาก อนุมัติคำขอ Certificate แล้วคุณสามารถ ดาวน์โหลด Certificate ของคุณ จากตัวจัดการ SSL และติดตั้งบน Cisco Adaptive Security Appliance (ASA) 5500 VPN หรือไฟร์วอลล์
- ค้นหาไดเรกทอรีบนเซิร์ฟเวอร์ของคุณที่จัดเก็บ Certificate และไฟล์คีย์ จากนั้นอัพโหลด Certificate ระดับกลาง (
gd_bundle.crt
หรือที่คล้ายกัน) และ Certificate หลัก (ไฟล์.crt
ที่มีชื่อแบบสุ่ม) ลงในโฟลเดอร์ดังกล่าว - เปิดใช้ Cisco ASDM (Adaptive Security Device Manager)
- ในรายการไอคอนใกล้ด้านบนของหน้าจอ ให้คลิกการกำหนดค่า
- บนแถบข้างทางซ้ายมือ ให้คลิก VPN การเข้าถึงระยะไกล
- ในแผงใหม่ทางด้านซ้ายให้คลิกเพื่อขยาย การจัดการใบรับรอง แล้วคลิก ใบรับรอง CA
- บนด้านขวาของแผงหลัก ให้คลิกเพิ่ม
- สำหรับ ชื่อ Trustpoint เพียงป้อนชื่อเพื่อระบุ Certificate ระดับกลางของคุณในภายหลัง
- เลือกปุ่มตัวเลือกเพื่อ ติดตั้งจากไฟล์ แล้วคลิก เรียกดู ...
เลือกไฟล์ gd_bundle.crt
(หรือที่คล้ายกัน) ที่ อัพโหลดล่าสุดแล้วคลิก ตกลง- คลิก ติดตั้งใบรับรอง เพื่อติดตั้งใบรับรองระดับกลาง
- ในแผงทางด้านซ้ายให้ค้นหา ส่วนการจัดการใบรับรองที่ ขยายแล้วคลิก Identity Certificates
- เลือก Certificate ระดับกลางที่คุณเพิ่งติดตั้งซึ่งจะแสดง Not Available for Issued By and Pending for Expiry Date .
- ที่ด้านขวามือของแผงหลักให้คลิก ติดตั้ง
- เลือกปุ่มตัวเลือกเพื่อ ติดตั้งจากไฟล์ แล้วคลิก เรียกดู ...
- เลือกใบรับรองหลักที่อัพโหลดล่าสุด (ไฟล์
. crt ที่
ตั้งชื่อแบบสุ่ม ) แล้วคลิก ตกลง - คลิก ติดตั้ง Certificate
- คลิก ตกลง เพื่อปิดข้อความแสดงความสำเร็จ
- กลับเข้าไปใน Cisco ASDM แล้วหาแผงทางด้านซ้าย คลิกเพื่อขยาย ขั้นสูง แล้วคลิก การตั้งค่า SSL
- ใน ส่วน Certificates ให้เลือกอินเทอร์เฟซที่ใช้เพื่อยกเลิกเซสชัน WebVPN แล้วคลิก แก้ไข
- สำหรับ ใบรับรองที่ลงทะเบียนหลัก ให้เลือก SSL ที่ติดตั้งใหม่ของคุณจากเมนูแบบหล่นลงแล้วคลิก ตกลง
- คลิก ใช้ เพื่อสิ้นสุดการตั้งค่าสำหรับเซสชัน WebVPN ที่สิ้นสุดบนอินเทอร์เฟซที่คุณเลือก
ขั้นตอนต่อไป
- ใช้ตัวตรวจสอบ Certificate ของเราเพื่อยืนยันว่าได้ติดตั้ง SSL
ข้อมูลเพิ่มเติม
หมายเหตุ: เพื่ออำนวยความสะดวกให้แก่คุณ เราจะมอบข้อมูลเกี่ยวกับวิธีใช้ผลิตภัณฑ์บางรายการของบริษัทภายนอก แต่เราจะไม่รับรองหรือสนับสนุนผลิตภัณฑ์ของบริษัทภายนอกโดยตรง และเราจะไม่รับผิดชอบต่อการทำงานหรือความเสถียรของผลิตภัณฑ์ดังกล่าว โลโก้และสัญลักษณ์ของบุคคลภายนอกเป็นเครื่องหมายการค้าจดทะเบียนของเจ้าของรายนั้นๆ สงวนลิขสิทธิ์