Print

ACG设备实现本地web认证用户自注册并配置ssl解密证书推送,acg关键字过滤

2024-11-30 发表

组网及说明

acg实现本地web认证,web认证的用户名和密码由客户进行自注册,认证后向客户端推送ssl解密证书客户端安装后,访问百度进行关键字过滤。

配置步骤

其他接口配置路由不进行赘述:

接口配置:

与路由器互联的接口配置

与客户端互联的接口配置,当作网关地址

本地web认证配置:

增加认证网段地址:

增加自注册的配置:

增加审批配置:

创建认证策略

 SSL解密策略:

生成ca证书

导入刚才生成的ca证书

创建https对象:

创建ssl解密策略

Ssl解密证书调用

因为客户端比较多我们可以使用相关的ssl证书推送,但是我们必须先访问http的网站这个时候才会重定向到证书下载界面。

创建用户关键字过滤:

 

 

配置关键点

测试如下:

 

认证界面:

注册界面:

ACG审批通过

认证通过:

证书推送:

客户端导入证书:

参考附件中的pdf

关键字测试: