Сертифікати SSL Довідка

Ми спробували якнайкраще перекласти цю статтю. Також доступна версія англійською мовою.

Встановіть вручну сертифікат SSL на VPN / брандмауері Cisco ASA 5500

Коли ваш запит на сертифікат буде затверджено, ви зможете завантажити сертифікат із диспетчера SSL та встановити його на VPN або брандмауер Cisco Adaptive Security Appliance (ASA) 5500.

  1. Знайдіть на своєму сервері каталог, у якому зберігаються файли сертифікатів і ключів, і завантажте свій проміжний сертифікат (gd_bundle.crt або аналогічний файл) і основний сертифікат (файл .crt з випадковим іменем) до цієї папки.
  2. Запустіть Cisco ASDM (диспетчер багатофункціональних пристроїв захисту).
  3. У списку піктограм у верхній частині екрана натисніть Конфігурація.
  4. Натисніть Remote Access VPN (VPN для віддаленого доступу) на лівій бічній панелі.
  5. На новій панелі ліворуч клацніть, щоб розгорнути розділ Керування сертифікатами, і натисніть Сертифікати CA.
  6. Натисніть Add (Додати) в правій частині основної панелі.
  7. Для Trustpoint Name (Ім'я Trustpoint Name) введіть ім’я, яке допоможе пізніше визначити ваш проміжний сертифікат.
  8. Виберіть перемикач Установити з файлу та натисніть Огляд ....
  9. Виберіть нещодавно завантажений файл gd_bundle.crt (або схожий) і натисніть OK .
  10. Натисніть кнопку Встановити сертифікат, щоб інсталювати проміжний сертифікат.
  11. На панелі зліва знайдіть розширений розділ Керування сертифікатами та клацніть Ідентифікаційні сертифікати .
  12. Виберіть нещодавно встановлений проміжний сертифікат, який відображатиметься Недоступно для Видано до та Очікується для закінчення терміну дії .
  13. Праворуч від основної панелі натисніть кнопку Установити .
  14. Виберіть перемикач Установити з файлу та натисніть Огляд ....
  15. Виберіть нещодавно завантажений основний сертифікат (файл .crt з випадковим іменем ) і натисніть кнопку OK .
  16. Натисніть кнопку Встановити сертифікат .
  17. Натисніть OK, щоб закрити повідомлення про успішне завершення.
  18. Повернувшись до Cisco ASDM, знайдіть панель ліворуч. Клацніть, щоб розгорнути Додатково, і натисніть Настройки SSL .
  19. У розділі Сертифікати виберіть інтерфейс, який використовується для завершення сеансів WebVPN, і натисніть Редагувати .
  20. Для параметра Primary Enroll Certificate (Первинний зареєстрований сертифікат) виберіть у розкривному меню щойно встановлений SSL і натисніть OK .
  21. Натисніть кнопку Застосувати, щоб визначити настройки сеансів WebVPN, які завершуються у вибраному інтерфейсі.

Наступний крок

  • Скористайтеся нашим засобом Certificate Checker (Перевірка сертифікатів), щоб переконатися, що SSL установлено.

Додаткові відомості

Примітка. Прагнучи допомогти нашим клієнтам, ми надаємо інформацію щодо того, як використовувати певні продукти третіх сторін, але не рекламуємо та прямо не підтримуємо їх. Ми також не несемо відповідальності за функціональність і надійність таких продуктів. Знаки та логотипи третіх сторін є зареєстрованими торговими марками відповідних власників. Усі права захищено.