以下是H3C M9000防火墙本地生成自签名证书(cer格式)及认证登录所需文件的关键步骤:
1. 生成cer证书文件
1. 生成RSA密钥对:
public-key local create rsa
2. 创建PKI域:
pki domain my_domain
3. 生成自签名证书:
pki request-certificate domain my_domain self-signed
4. 导出证书为cer格式:
pki export-certificate domain my_domain pem filename cert.cer
可将其导出至本地存储。
2. 认证登录所需证书文件
1. 本地证书文件(cert.cer):用于防火墙身份验证。
2. 本地私钥文件:与证书配套,通常存于设备内部,无需单独导出。
暂无评论