思科ASA设备的PKI配置与应用指南
1. CRL更新信息
CRL(证书撤销列表)的更新信息如下:
- 最后更新时间:2009年9月10日世界协调时14:18:11
- 下次更新时间:2009年9月18日世界协调时02:38:11
- CRL分发点URL:http://NewYork - crl1.securemeinc.com/CertEnroll/SecuremeCAServer.crl
- 大小:1095字节
2. 本地证书颁发机构(Local CA)
思科ASA提供基本的证书颁发机构功能,可颁发数字证书并进行基本的证书撤销检查,此功能通常被称为本地证书颁发机构(Local CA)。其颁发的证书用于基于浏览器和客户端的SSL VPN连接。
2.1 通过ASDM配置本地CA
以下是通过ASDM配置本地CA的详细步骤:
1. 登录ASDM,导航至Configuration > Remote Access VPN > Certificate Management > Local Certificate Authority > CA Server,会显示相应屏幕。
2. 点击“Create Certificate Authority Server”来配置本地CA。
3. 选择“Enable”启用本地CA。
4. 可在“Passphrase”字段输入密码,以防止本地CA服务器被未经授权或意外关闭。
5. 在“Issuer Name”字段输入用于生成CA证书的颁发者名称,示例中使用“CN = NewYorkCA”。
超级会员免费看
订阅专栏 解锁全文
567

被折叠的 条评论
为什么被折叠?



