取消
显示结果 
搜索替代 
您的意思是: 
cancel
3113
查看次数
0
有帮助
4
回复

思科2960交机如何导入证书

wuping26936
Level 1
Level 1
论坛里面看到网关或者路由器都是在设备里面生成证书,或者在设备里面生成证书然后再发给CA机构签名后再导入,有没有办法直接外部已经申请好的CA证书直接导入的设备里面呢
4 条回复4

Rockyw
Spotlight
Spotlight
本帖最后由 Rocky 于 2020-1-13 23:09 编辑
cisco C560X系列交换机的LIC导入方法类似与路由器、防火墙的导入方式,首先你购买的设备包装箱内,会有一份cisco 的LIC授权书(就是一张纸),在授权书内,大部分都是废话(个人觉得),只有一串串码是有用的,我们一般称他为PAK码,你需要cisco的CCO帐号(没有CCO帐号,可在cisco网站上注册一个,免费的),登陆cisco网站http://www.cisco.com/go/license,需要输入PAK码来兑换成LIC激活码,license通过邮件发给你,然后按照指示复制文件到flash里面,然后输入命令icense install flash:/xxxxxxxx.lic重新启动ok了。
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
Rockyw | If it solves your problem, please mark as answer. Thanks !

18653465190
Spotlight
Spotlight
证书可以通过TXT打开,然后复制,黏贴到路由器上。

LxL9905
Level 1
Level 1
楼上说的很详细哦:)
将来的你,
   将要感谢现在努力拼搏奋斗的自己!

cisco.feng
Spotlight
Spotlight
Pem格式 2种方法
1
crypto pki import ssl-cert pem terminal password mima
先公钥 --- cert---
在私钥 ---private key---
2
crypto pki import ggg pem url tftp://10.1.1.2/username/msca mima

% Importing CA certificate...
Address or name of remote host [10.1.1.2]?
Destination filename [username/msca.ca]?
Reading file from tftp://10.1.1.2/username/msca.ca
Loading username/msca.ca from 10.1.1.2 (via Ethernet0):!
[OK - 1082 bytes]
% Importing private key PEM file...
Address or name of remote host [10.1.1.2]?
Destination filename [username/msca.prv]?
Reading file from tftp://10.1.1.2/username/msca.prv
Loading username/msca.prv from 10.1.1.2 (via Ethernet0):!
[OK - 573 bytes]
% Importing certificate PEM file...
Address or name of remote host [10.1.1.2]?
Destination filename [username/msca.crt]?
Reading file from tftp://10.1.1.2/username/msca.crt
Loading username/msca.crt from 10.1.1.2 (via Ethernet0):!
[OK - 1289 bytes]
% PEM files import succeeded.
Router(config)#
PKCS12
crypto pki import ssl-cert pkcs12 tftp://tftpserver/my-keys password mima
入门指南

使用上面的搜索栏输入关键字、短语或问题,搜索问题的答案。

我们希望您在这里的旅程尽可能顺利,因此这里有一些链接可以帮助您快速熟悉思科社区:









快捷链接