证书服务器证书

服务器证书  时间:2021-04-18  阅读:()
CiscoUnifiedMobilityAdvantage与ASA的服务器证书问题目录简介先决条件要求使用的组件规则部署方案安装思科UMA服务器自签名证书任务执行在CUMA服务器麻烦添加CUMA证书请求到其他证书权限问题1Error:无法连接解决方案一些页在CUMAAdmin门户不可访问解决方案相关信息简介本文描述如何交换在可适应安全工具(ASA)和CiscoUnifiedMobilityAdvantage(CUMA)服务器之间的自签名证书反之亦然.
发生的它也解释如何排除故障常见问题,当您导入证书时.
先决条件要求本文档没有任何特定的要求.
使用的组件本文档中的信息基于以下软件和硬件版本:5500系列Cisco的ASAqCiscoUnifiedMobilityAdvantage服务器7q本文档中的信息都是基于特定实验室环境中的设备编写的.
本文档中使用的所有设备最初均采用原始(默认)配置.
如果您使用的是真实网络,请确保您已经了解所有命令的潜在影响.
规则有关文档规则的详细信息,请参阅Cisco技术提示规则.
部署方案有CiscoMobility优点解决方案使用的TLS代理的两个部署方案.
注意:在两种情况下,客户端从互联网连接.
可适应安全工具功能作为防火墙和TLS代理.
1.
可适应安全工具功能作为仅TLS代理.
2.
在两种情况下,您需要导出思科UMA服务器证书和密钥对在PKCS-12格式和导入它到可适应安全工具.
证书使用在握手期间与思科UMA客户端.
思科UMA服务器自签名证书的安装在可适应安全工具truststore的是必要为了可适应安全工具能验证思科UMA服务器在可适应安全工具代理和思科UMA服务器之间的握手期间.
安装思科UMA服务器自签名证书任务执行在CUMA服务器这些步骤在CUMA服务器需要被实行.
使用这些步骤,您创建在CUMA的一自签名证书交换与与CN=portal.
aipc.
com的ASA.
这在ASA信任存储需要安装.
完成这些步骤:创建在CUMA服务器的自已签署的cert.
签到到CiscoUnifiedMobilityAdvantageAdmin门户.
选择在安全上下文管理旁边的[+].
选择安全上下文.
选择添加上下文.
输入此信息:Doyouwanttocreate/uploadanewcertificatecreateContextName"cuma"Description"cuma"TrustPolicy"TrustedCertificates"ClientAuthenticationPolicy"none"ClientPassword"changeme"ServerNamecuma.
ciscodom.
comDepartmentName"vsec"CompanyName"cisco"City"sanjose"State"ca"Country"US"1.
下载从CiscoUnifiedMobilityAdvantage的自签名证书.
完成这些步骤为了完成任务:选择在安全上下文管理旁边的[+].
选择安全上下文.
选择管理在有证书下载的安全上下文旁边的上下文.
选择下载证书.
注意:如果证书是一系列和关联根或中间证书,只有在一系列的第一证书下载.
这为自签名证书是满足的.
保存文件.
2.
下一步是添加从CiscoUnifiedMobilityAdvantage的自签名证书在ASA上.
完成在ASA的这些步骤:打开从CiscoUnifiedMobilityAdvantage的自签名证书在文本编辑.
导入证书到思科可适应安全工具信任存储:cuma-asa(config)#cryptocatrustpointcuma-server-id-certcuma-asa(config-ca-trustpoint)#enrollmentterminalcuma-asa(config-ca-trustpoint)#cryptocaauthenticatecuma-server-id-certEnterthebase64encodedCAcertificate.
Endwiththeword"quit"onalinebyitself----BEGINCERTIFICATE----**pastethecontentsfromwordpad**----ENDCERTIFICATE----3.
导出在CUMA服务器的ASA自签名证书.
您需要配置CiscoUnifiedMobilityAdvantage需要从4.
思科可适应安全工具的一证书.
完成这些步骤为了提供需要的自签名证书.
这些步骤在ASA需要被实行.
生成一个新密钥对:cuma-asa(config)#cryptokeygeneratersalabelasa-id-keymod1024INFO:Thenameforthekeyswillbe:asa-id-keyKeypairgenerationprocessbegin.
Pleasewait.
.
.
添加一新的信任点:cuma-asa(config)#cryptocatrustpointasa-self-signed-id-certcuma-asa(config-ca-trustpoint)#keypairasa-id-keycuma-asa(config-ca-trustpoint)#enrollmentself登记信任点:cuma-asa(config-ca-trustpoint)#cryptocaenrollasa-self-signed-id-cert%Thefully-qualifieddomainnameinthecertificatewillbe:cuma-asa.
cisco.
com%Includethedeviceserialnumberinthesubjectname[yes/no]:nGenerateSelf-SignedCertificate[yes/no]:y导出证书到文本文件.
cuma-asa(config)#cryptocaexportasa-self-signed-id-certidentity-certificateThePEMencodedidentitycertificatefollows:-----BEGINCERTIFICATE-----Certificatedataomitted-----ENDCERTIFICATE-----复制上一个输出到文本文件并且添加它到CUMA服务器信任存储并且使用此步骤:选择在安全上下文管理旁边的[+].
选择安全上下文.
选择管理在您导入签名证书的安全上下文旁边的上下文.
选择导入在信任证书柱状图.
粘贴证书文本.
为证书命名.
选择Import.
注意:远程目的地配置,呼叫到台式电话里为了确定移动电话是否同时响.
这确认移动连接工作,并且没有与远程目的地配置的问题.
5.
麻烦添加CUMA证书请求到其他证书权限问题1许多它帮助的演示/原型安装,如果CUMC/CUMA解决方案与信任证书一起使用是自已签署的或获取从其他证书权限.
Verisign认证昂贵,并且需要很长时间获得这些证书.
是好,如果解决方案支持自签名证书和证书从其他CA.
支持的当前证书是GeoTrust和Verisign.
这在CiscoBugIDCSCta62971(仅限注册用户)描述Error:无法连接当您设法访问用户入口页面,例如,https://:8443,Connect出现.
解决方案此问题在CiscoBugIDCSCsm26730(仅限注册用户)描述.
为了访问用户入口页面,请完成此应急方案:此问题的原因是美元字符,因此请退出与另一个美元字符的美元字符在被管理的服务器的server.
xml文件.
例如,请编辑/opt/cuma/jboss-4.
0.
1sp1/server/cuma/deploy/jbossweb-tomcat50.
sar/server.
xml.
在线路中:keystorePass="pa$word"maxSpareThreads="15"用$$替换$字符.
它看起来象keystorePass="pa$$word"maxSpareThreads="15".
一些页在CUMAAdmin门户不可访问这些页不可能在CUMAAdmin门户查看:激活/撤销用户q搜索/维护q如果用户点击在菜单的上述两个页之一到左边,浏览器似乎指示装载页,但是什么都不发生(在浏览器仅的上一页可视).
解决方案为了解决此问题与用户页涉及,更换用于活动目录的端口到3268并且重新启动CUMA.
相关信息ASA-CUMA代理步骤配置qIntroduccionAlASR5000v1q升级CiscoUnifiedMobilityAdvantageq语音技术支持q语音和统一通信产品支持q技术支持和文档-CiscoSystemsq

ZJI:台湾CN2/香港高主频服务器7折每月595元起,其他全场8折

ZJI原名维翔主机,是原来Wordpress圈知名主机商家,成立于2011年,2018年9月更名为ZJI,提供香港、日本、美国独立服务器(自营/数据中心直营)租用及VDS、虚拟主机空间、域名注册业务。ZJI今年全新上架了台湾CN2线路服务器,本月针对香港高主频服务器和台湾CN2服务器提供7折优惠码,其他机房及产品提供8折优惠码,优惠后台湾CN2线路E5服务器月付595元起。台湾一型CPU:Inte...

RAKsmart推出7.59美元/月,云服务器产品Cloud Server,KVM架构1核1G内存40G硬盘1M带宽基础配置

近期RAKsmart上线云服务器Cloud Server产品,KVM架构1核1G内存40G硬盘1M带宽基础配置7.59美元/月!RAKsmart云服务器Cloud Server位于美国硅谷机房,下单可选DIY各项配置,VPC网络/经典网络,大陆优化/精品网线路,1-1000Mbps带宽,支持Linux或者Windows操作系统,提供Snap和Backup。RAKsmart机房是一家成立于2012年...

NameSilo域名优惠码活动

NameSilo是通过之前的感恩节优惠活动中认识到这家注册商的,于是今天早上花了点时间专门了解了NameSilo优惠码和商家的详细信息。该商家只销售域名,他们家的域名销售价格还是中规中矩的,没有像godaddy域名标价和使用优惠之后的价格悬殊很大,而且其特色就是该域名平台提供免费的域名停放、免费隐私保护等功能。namesilo新注册域名价格列表,NameSilo官方网站:www.namesilo....

服务器证书为你推荐
用户apple音视频iphonephpcms模板请教 phpcms v9 如何设置新模板为系统默认模板?企业电子邮局企业邮箱怎么使用?购物车(淘宝)为什么推荐购物车购买,是什么意思啊?腾讯公司电话腾讯总公司服务热线是多少2828商机网28商机网适合年轻人做的项目??3g手机有哪些现在有哪些比较适用的3g手机?powerbydedecms如何去掉织梦网站底部的powered by dedecms方法本帖隐藏的内容怎么设置本帖隐藏的内容需要回复才可以浏览
域名购买 域名信息查询 最便宜的vps lamp l5520 个人域名 架设服务器 91vps 稳定免费空间 网站在线扫描 drupal安装 免费ftp 新加坡空间 游戏服务器出租 lamp什么意思 成都主机托管 phpinfo cpu使用率过高怎么办 tracert nano 更多