Neste tutorial, mostraremos a você como gerar um CSR no Cisco ASA 5500 Series.
Basta seguir as etapas abaixo:
- Faça login no Cisco Adaptive Security Device Manager (ASDM), clique em Configuração e, em seguida, em Gerenciamento de dispositivos
- Expanda a árvore Certificate Management e selecione Identity Certificates (Certificados de identidade). Clique em Adicionar
- Na janela Add Identity Certificate (Adicionar certificado de identidade ), defina um nome de ponto de confiança em Trustpoint Name (Nome do ponto de confiança).
- Marque o botão de rádio Add a new identity certificate (Adicionar um novo certificado de identidade ) e clique em New (Novo), ao lado de Key Pair (Par de chaves)
- Na janela Add Key Pair (Adicionar par de chaves ), selecione Enter new key pair name (Inserir nome do novo par de chaves) e escreva um nome qualquer para o par de chaves.
- Escolha o tamanho da chave. Além disso, se você usar RSA, escolha General Purpose (Finalidade geral) para Usage (Uso).
- Clique em Generate Now (Gerar agora ) para criar seu par de chaves
- Em seguida, na janela Adicionar certificado de identidade, ao lado de Assunto do certificado DN, clique em Selecionar
- In the Certificate Subject DN window, select an attribute from the drop-down list and assign the appropriate value by clicking Add. Please follow the examples below:
- CN: forneça o FQDN (nome de domínio totalmente qualificado) por meio do qual o firewall será acessado. Por exemplo, yoursite.com
- OU: especifique a unidade organizacional responsável pela segurança da Web e pelo gerenciamento de SSL. Por exemplo, TI
- O: digite o nome completo de sua organização. Por exemplo, a GPI Holding LLC
- C: escreva o código de duas letras de seu país. Por exemplo, EUA. Aqui você pode encontrar a lista completa de códigos de país.
- ST: indique o estado em que sua organização está localizada. Por exemplo, a Califórnia
- L: indique a cidade onde sua organização está registrada. Por exemplo, San Jose
- Verifique novamente as informações que você acabou de inserir e clique em OK
- Em seguida, na janela Add Identity Certificate (Adicionar certificado de identidade ), clique em Advanced (Avançado)
- Na caixa FQDN, digite o nome de domínio totalmente qualificado por meio do qual o dispositivo será acessado externamente ou o mesmo FQDN que você adicionou ao valor CN na etapa 9
- Clique em OK e, em seguida, pressione o botão Add Certificate (Adicionar certificado )
- Salve seu código CSR como um arquivo de texto. Você pode usar qualquer editor de texto, como o Notepad, por exemplo.
É isso aí! Agora, você pode usar seu código CSR durante o processo de pedido de SSL. Depois que a CA assinar o certificado SSL e enviar os arquivos relevantes para a sua caixa de entrada, você poderá prosseguir com a instalação.
Depois que a CA validar o CSR e emitir o certificado SSL, você poderá prosseguir com as instruções de instalação do Cisco ASA 5500 SSL.
Economize 10% em certificados SSL ao fazer seu pedido hoje!
Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10