暂无评论
在H3C M9000防火墙上配置证书认证登录,核心是需要准备CA证书和服务器证书,而生成.cer文件通常是指从CA机构获取或从设备自签名证书中导出。
配置证书认证登录,主要涉及以下两种证书文件:
| 证书类型 | 说明 | 常见文件格式 |
|---|---|---|
| CA证书 | 用于验证服务器证书的合法性,是信任链的根。 | .cer, .crt, .pem |
| 服务器证书 | 防火墙自身用于向客户端证明身份的数字证书。 | .pfx, .p12, .pem |
通常,你需要将CA证书和服务器证书都导入到M9000防火墙的PKI域中。
.cer证书文件?生成.cer文件主要有以下两种方式:
方式一:向权威CA机构申请(推荐用于生产环境)
这是最正规的方式,证书受浏览器和操作系统信任。
提交CSR给CA机构:将CSR文件提交给权威CA机构(如DigiCert、GlobalSign等),申请证书。
获取证书文件:CA机构审核通过后,会颁发证书文件给你。通常会得到CA证书(.cer或.crt格式)和服务器证书(可能是.cer或.pfx格式)。
方式二:使用自签名证书(适用于测试或内部环境)
如果仅用于内部测试,可以使用防火墙的自签名证书功能。
生成自签名CA和本地证书:在M9000防火墙上通过PKI功能生成自签名的CA证书和本地服务器证书。
导出证书:将生成的自签名证书从防火墙中导出。你可以使用FTP或SFTP从防火墙的/pki/目录下获取证书文件(例如https-server.p12),然后通过工具(如OpenSSL)将其转换为.cer格式。
在M9000上配置证书认证登录,大致遵循以下流程:
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论