- 1、本文档共14页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
CA以及證书配置手册
CA以及数字证书配置手册
目录 TOC \o 1-3 \h \z \u
HYPERLINK \l _Toc365378749 一.术语定义 PAGEREF _Toc365378749 \h 3
HYPERLINK \l _Toc365378750 二.功能介绍 PAGEREF _Toc365378750 \h 4
HYPERLINK \l _Toc365378751 ◆ 总体介绍 PAGEREF _Toc365378751 \h 4
HYPERLINK \l _Toc365378752 ◆ CA证书管理 PAGEREF _Toc365378752 \h 4
HYPERLINK \l _Toc365378753 ◆ 数字证书管理 PAGEREF _Toc365378753 \h 5
HYPERLINK \l _Toc365378754 ◆ 证书吊销列表 PAGEREF _Toc365378754 \h 9
HYPERLINK \l _Toc365378755 三.创建CA以及签署证书命令 PAGEREF _Toc365378755 \h 10
HYPERLINK \l _Toc365378756 ◆ 创建多级CA PAGEREF _Toc365378756 \h 10
HYPERLINK \l _Toc365378757 ◆ 由三级CA签发证书 PAGEREF _Toc365378757 \h 11
HYPERLINK \l _Toc365378758 ◆ 生成 PFX证书方法 PAGEREF _Toc365378758 \h 12
HYPERLINK \l _Toc365378759 ◆ 吊销证书方法 PAGEREF _Toc365378759 \h 12
HYPERLINK \l _Toc365378760 ◆ 产生CRL吊销列表方法 PAGEREF _Toc365378760 \h 12
多级CA关系图
交叉认证关系图
一.术语定义
CA:负责签发证书,认证证书,管理已颁发证书的机关。使用认证证书时,需要把签署此证书的CA一同导入。
多级CA:CA之间也有上下级关系。下级CA签署的证书使用时,需要导入此CA和此CA所有父节点CA证书。
交叉认证:同一台设备可能被不同CA认证,这种同一设备被多个CA认证,有多个证书的情况叫做交叉认证。
CRL列表:证书吊销列表。用于记录注销证书的证书。从CA产生导入到设备中。
PFX证书:网管证书。CA服务器从创建请求、生成私钥公钥,到签署等工作全部执行。最后封装合并签署证书和私钥为PFX证书。此证书导入设备后可直接使用,免去了从设备生成请求,传到CA服务器签署,再传回导入的麻烦。
二.功能介绍
证书管理界面
总体介绍
进入【证书管理】界面(主界面,网络配置标签页,左侧虚拟专用网络下)。证书管理界面分为【CA证书管理】、【数字证书管理】和【证书吊销列表】。
【CA证书管理】界面用于导入CA证书;【数字证书管理】界面用于生成证书请求和导入本地证书;【证书吊销列表】用于导入CA生成的吊销列表。支持使用X .509证书。
CA证书管理
CA证书管理界面
【导入CA证书】:此界面用于导入为数字证书做认证的CA证书。需要从CA下载CA自己的证书,导入后界面显示CA的DN信息、证书有效期以及状态(是否可用)信息。
注意证书名称不能重复。
证书必须有CA类型标识(X509v3 Basic Constraints: CA:TRUE)否则无法导入。
多级CA需要将根证书到本级的所有证书全部导入。
导入CA证书界面
导入成功
数字证书管理
数字证书管理界面
【生成证书请求】:填写具体信息,用于生成证书请求文件和私钥,填写的信息为唯一标识,不应与其他设备的信息重复,并且国家、省、城市、组织往往需要与CA一致。填写完毕,确认。界面显示请求内容。
从设备下载请求文件,提交给CA认证。CA返回经过认证的数字证书,并从CA服务器上,下载CA自己的证书。
生成证书请求界面
请求生成
【下载证书】:下载请求,发送到CA服务器,签署生成证书。
下载证书
【导入证书】:导入CA认证后的本地数字证书,成功后界面会显示证书的序列号,颁发者、DN信息、证书类型以及有效期和证书状态。
注意,证书需要在有效期使用。有效期与设备时间进行比较,如果设备时间与CA服务器时间不同步,会出现无法立即生效的情况。如果出现此情况,请联系维护人员。
导入证书
导入证书界面
【导入PFX证书】:证书导入有两种办法,一种采用上述的方法,在NGFW填写
您可能关注的文档
- 61、短線炒股同学的 看图说话之一:黄金十字线.doc
- 616G3安川變频器驱动电路图说.doc
- 61304運输巷作业规程.doc
- 5月份11園艺班月评材料.doc
- 6370國寿绿洲团体定期寿险.doc
- 627品牌團要做的素材汇总.docx
- 6 教育部學科专业目录.doc
- 64-2工業企业厂内铁路、道路运输安全规程.doc
- 61層组合结构框架钢筋溷凝土核心筒财富中心结构施工图.doc
- 650條伤感签名,不看你后悔。。。.doc
- DB12T 1405—2024 儿童青少年健康监测技术规范.pdf
- DB12T 1293—2023 耐高温高湿花椰菜育种材料鉴定技术规程.pdf
- DB12T 1300—2023 旅游气象适宜度评价规范.pdf
- DB12T 3043—2024 碳普惠项目减排量核算技术规范低碳出行.pdf
- DB12T 1257—2023 乡镇级及以下集中式地下饮用水水源地环境状况调查评估技术规范.pdf
- DB12T 1239—2023 公共机构节水管理与评价技术规范.pdf
- DB12T 1276—2023 电子政务云平台服务质量评价规范.pdf
- DB12T 1268—2023 蔬菜产地土壤有效态镉测定梯度扩散薄膜(DGT)提取-电感耦合等离子体质谱法.pdf
- DB12T 1272—2023 重要湿地监测技术规程.pdf
- DB12T 964—2023 企业活跃指数测评方法.pdf
文档评论(0)