In diesem Tutorial zeigen wir Ihnen, wie Sie eine CSR auf der Cisco ASA 5500 Serie generieren können.
Folgen Sie einfach den nachstehenden Schritten:
- Melden Sie sich bei Ihrem Cisco Adaptive Security Device Manager (ASDM) an, klicken Sie auf Konfiguration und dann auf Geräteverwaltung
- Erweitern Sie die Baumstruktur Zertifikatsverwaltung und wählen Sie dann Identitätszertifikate. Klicken Sie auf Hinzufügen
- Definieren Sie im Fenster Identitätszertifikat hinzufügen einen Vertrauenspunktnamen unter Vertrauenspunktname.
- Aktivieren Sie das Optionsfeld Neues Identitätszertifikat hinzufügen, und klicken Sie neben Schlüsselpaar auf Neu.
- Wählen Sie im Fenster Schlüsselpaar hinzufügen die Option Neuen Schlüsselpaar-Namen eingeben und geben Sie einen beliebigen Namen für das Schlüsselpaar ein.
- Wählen Sie die Schlüsselgröße. Wenn Sie RSA verwenden, wählen Sie außerdem Allzweck für Verwendung.
- Klicken Sie auf Jetzt generieren, um Ihr Schlüsselpaar zu erstellen.
- Klicken Sie dann im Fenster Identitätszertifikat hinzufügen neben Zertifikatsbetreff DN auf Auswählen
- In the Certificate Subject DN window, select an attribute from the drop-down list and assign the appropriate value by clicking Add. Please follow the examples below:
- CN: Geben Sie den FQDN (Fully Qualified Domain Name) an, über den der Zugriff auf die Firewall erfolgen soll. Zum Beispiel, yoursite.com
- OU: Geben Sie die Organisationseinheit an, die für die Websicherheit und das SSL-Management zuständig ist. Zum Beispiel, IT
- O: Geben Sie den vollständigen Namen Ihrer Organisation ein. Zum Beispiel, GPI Holding LLC
- C: Schreiben Sie den aus zwei Buchstaben bestehenden Code Ihres Landes. Zum Beispiel, US. Hier finden Sie die vollständige Liste der Ländercodes.
- ST: Nennen Sie den Staat, in dem Ihre Organisation ansässig ist. Zum Beispiel Kalifornien
- L: Geben Sie die Stadt an, in der Ihre Organisation registriert ist. Zum Beispiel, San Jose
- Überprüfen Sie die soeben eingegebenen Daten und klicken Sie auf OK.
- Klicken Sie anschließend im Fenster Identitätszertifikat hinzufügen auf Erweitert
- Geben Sie in das Feld FQDN den vollständig qualifizierten Domänennamen ein, über den von außen auf das Gerät zugegriffen werden soll, oder denselben FQDN, den Sie in Schritt 9 zum CN-Wert hinzugefügt haben
- Klicken Sie auf OK und dann auf die Schaltfläche Zertifikat hinzufügen
- Speichern Sie Ihren CSR-Code als Textdatei. Sie können einen beliebigen Texteditor wie z. B. Notepad verwenden.
Das war’s! Jetzt können Sie Ihren CSR-Code während des SSL-Bestellvorgangs verwenden. Nachdem Ihre CA Ihr SSL-Zertifikat signiert und die entsprechenden Dateien an Ihren Posteingang geschickt hat, können Sie mit der Installation fortfahren.
Nachdem Ihre CA die CSR validiert und das SSL-Zertifikat ausgestellt hat, können Sie mit den Anweisungen zur SSL-Installation des Cisco ASA 5500 fortfahren.
Sparen Sie 10% auf SSL-Zertifikate, wenn Sie noch heute bestellen!
Schnelle Ausstellung, starke Verschlüsselung, 99,99% Browser-Vertrauen, engagierter Support und 25-tägige Geld-zurück-Garantie. Gutscheincode: SAVE10
