过程如下:
1、创建一个PKI域:
[H3C] pki domain test
[H3C-pki-domain-test] undo crl check enable
(V5命令:crl check disable)
2、导入CA证书和local证书到PKI域中:
[H3C] pki import domain test der ca filename ca.cer
[H3C] pki import domain test p12 local filename https-server.p12
3、在配置视图下通过命令ssl server-policy policy-name进入服务器端策略视图,修改SSL加密套件,使其不再包含RC4算法:
[H3C]ssl server-policy test
[H3C-ssl-server-policy-test]ciphersuite ?
4、引用PKI域:
[H3C-ssl-server-policy-test] pki-domain test
5、禁用当前对外提供的SSL服务,如HTTPS:
[H3C] undo ip https enable
6、配置SSL服务如HTTPS服务引用前面自定义的SSL Server端策略:
[H3C] ip https ssl-server-policy test
7、重新使能SSL服务,例如重新使能HTTPS服务:
[H3C] ip https enable
结果如下: 提示“由于端口冲突,无法启用HTTPS服务器。”
Failed to enable HTTPS server because of port conflict.
ip https enable和ip https ssl-server 只能二选一开启,443端口虽已启用却无法进入web界面。
(0)
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论