在ACG1000上做了https解密,配置本地证书后,如何向所有用户推送证书文件,以供他们下载证书后安装
(0)
最佳答案
针对内网地址为“100.1.1.100”的用户开启SSL证书推送,组网如下图所示。
如果是网桥模式组网,配置步骤是一致的,需要注意的是网桥接口下一定要配置IP地址,并且要保证桥接口IP能访问外网。
(1) 选择“策略配置 > SSL解密策略”,单击“新建”按钮,配置解密策略,在证书列表中选择已配置的HTTPS对象,如下图所示。
图1-25 解密策略配置
(2) 在导航栏中选择“策略配置 > SSL解密策略 > SSL证书推送”,进入证书推送页面,勾选启用按钮,配置SSL证书推送地址范围,如下图所示。
图1-26 SSL证书推送页面
(1) 配置完成后,使用地址为“100.1.1.100的测试PC访问http地址,进入302重定向页面,如下图所示。
(2) 单击重定向页面的“下载证书”按钮,将证书文件下载到本地,如下图所示
图1-28 下载证书
(3) 安装证书。可单击重定向页面的“安装指导”下载安装说明,参考安装指导进行根证书的安装。
(4) 证书导入成功后,测试PC访问HTTPS网页,可以产生相应的审计日志。选择“数据中心 > 日志中心 > 审计日志 > 搜索引擎日志”界面,查看搜索引擎日志,如下图所示。
图1-29 搜索引擎日志界面
(0)
我配置后,再进入浏览器打开网页,没有进行跳转,是因为我已经安装完证书的原因吗
换个电脑试试
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
换个电脑试试