防火墙PKI那边申请证书,是不是创建完PKI域后,往里面导入根证书,再进行申请?
(0)
最佳答案
申请的时候有相关证书了
配置步骤主要分为以下三个方面:
(一) ,向CA服务器申请服务器证书、客户端证书以及CA证书。
(二) ,安装客户端证书。
(三) ,防火墙PKI引入CA证书和服务器证书。
PKI配置流程,申请证书的步骤如下:
创建PKI域
在系统视图下执行 pki domain [名称]
创建PKI域,并配置相关参数:
certificate request entity [实体名称]
)certificate request url [CA服务器地址]
)public-key sm2 general/signature/encryption
)导入根证书
通过以下命令导入CA根证书:
pki import-certificate ca domain [PKI域名] der/pem filename [根证书文件路径]
需验证证书指纹有效性。
生成密钥对
创建本地SM2密钥对(用于国密证书):
public-key local create sm2 name [密钥名称]
申请证书
certificate request mode auto
,设备自动通过SCEP协议向CA申请证书。pki request-certificate domain [PKI域名] pkcs10
将生成的请求文件提交给CA机构,获取颁发的本地证书。导入本地证书
通过以下命令导入CA颁发的本地证书:
pki import-certificate local domain [PKI域名] der/pem/p12 filename [证书文件路径]
关键要点:
save
),避免因配置丢失导致证书不匹配。(0)
创建完PKI域后,确实需要导入根证书,这是申请证书的前提步骤。导入根证书后,你可以使用PKI域来申请本地证书。以下是具体步骤:
1. 创建PKI域:使用命令“pki domain domain-name”创建一个PKI域。
2. 导入根证书:使用命令“pki import domain domain-name ca filename filename”导入根证书。
3. 申请本地证书:使用命令“pki import domain domain-name local filename filename”申请本地证书。
在申请本地证书之前,确保PKI域已存在,并且已导入相应的根证书。这样,你就可以在防火墙中使用PKI来管理证书了。同时,记得定期检查证书的有效性,避免因证书过期影响业务。
(0)
暂无评论
亲~登录后才可以操作哦!
确定你的邮箱还未认证,请认证邮箱或绑定手机后进行当前操作
举报
×
侵犯我的权益
×
侵犯了我企业的权益
×
抄袭了我的内容
×
原文链接或出处
诽谤我
×
对根叔社区有害的内容
×
不规范转载
×
举报说明
暂无评论