取消
显示结果 
搜索替代 
您的意思是: 
cancel
3813
查看次数
0
有帮助
4
评论
bo chen
Spotlight
Spotlight
本帖最后由 CSCO12178277 于 2019-6-26 12:11 编辑
今天给大家分享一下通过ASDM给ASA做的ssl vpn server导入公网证书。公网证书有多种格式,如.cer/.pem/.p7b/.pfx。而通过ASDM需要的格式则是.pfx格式,因此如果格式不一致,需要各为同学去转换一下证书格式。转换格式的方式有很多,现在一般证书厂商都提供在线格式转换模板,还有一种方式是自行转换,方法是使用linux使用openssl转换,具体命令是openssl pkcs12 -export -inkey server.key -in server.pem -out server.pfx。
当证书格式一直以后,我们下一步就要进行证书导入。
1.打开ASDM—Configuration—Remonte Access VPN—Identity Certificates—Add开始添加证书
115352naqqegas43xqeesh.png

115352eoz3m9d9yrbbyu9h.png

2.打开ASDM—Configuration—Remonte Access VPN—Advanced—SSL Settings—Edit

115353chdz92zxlgmg0lr9.png


需要注意一点,证书要调用在outside interface上。

3.验证证书导入成功

120140d48lexdl84zfvl4z.png
证书导入成功,使用VPN时不会再提示不可信网站。



评论
2095316477
Level 1
Level 1
多谢分享,这个挺实用的。
Yanli Sun
Community Manager
Community Manager
感谢楼主专家分享
Andy Yuan1993
Level 1
Level 1
请问楼主,如果证书快要过期了,该如何操作?
bo chen
Spotlight
Spotlight
JubinYuan1229 发表于 2019-8-13 14:01
请问楼主,如果证书快要过期了,该如何操作?

买新的!{:2_27:}
入门指南

使用上面的搜索栏输入关键字、短语或问题,搜索问题的答案。

我们希望您在这里的旅程尽可能顺利,因此这里有一些链接可以帮助您快速熟悉思科社区:









快捷链接