AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 32443
Accepted
Richard West
Richard West
Asked: 2009-06-27 12:29:03 +0800 CST2009-06-27 12:29:03 +0800 CST 2009-06-27 12:29:03 +0800 CST

在 Cisco ASA 防火墙上使用 GoDaddy SSL 证书有任何问题吗?

  • 772

我需要在我的 Cisco ASA 防火墙上购买并安装 SSL 证书。这将允许我的 VPN 用户连接到我的 ASA,而不会收到来自当前在 ASA 上的不受信任的自分配 SSL 证书的证书错误。

我对 GoDaddy 销售的 SSL 证书有很好的体验。但是,我担心使用它们。在我的网络服务器上,我还必须安装 GoDaddy 的“中间证书包”。在 ASA 上,我认为我无法完成这样的事情。我不完全理解“中间证书包”的作用,但显然它很重要。

所以我的问题是,我能否在 ASA 上使用 GoDaddy SSL 证书,而我的用户不会收到关于连接到使用不受信任的 SSL 证书的站点的任何类型的警告或错误。我需要这对我的最终用户来说尽可能简单,并且警告消息总是很可怕:)

谢谢!

vpn firewall cisco ssl cisco-asa
  • 3 3 个回答
  • 45518 Views

3 个回答

  • Voted
  1. Best Answer
    David
    2009-06-27T13:35:15+08:002009-06-27T13:35:15+08:00

    我有一个 GoDaddy(标准,而非豪华)通配符证书,我在 ASA 5510 上使用它来访问 ASDM。ASDM 说“SSL 参数影响 ASDM 和 SSL VPN 访问”,所以如果它适用于我,它应该适用于你和 SSL VPN。

    我在导入证书链的 .pem 版本时确实遇到了问题。使用 *.pfx(如 IIS 使用)工作正常。

    我从https://certs.godaddy.com/Repository.go抓取了 gd_intermediate.crt

    在 ASDM、配置、设备管理、证书管理、CA 证书;单击添加,不要更改任何默认值,从文件安装,找到 gd_intermediate.crt 文件。

    我还尝试加载我们的一些证书使用的 gd_bundle.crt 并且失败了,但是由于 gd_intermediate.crt 有效并且这就是我的通配符使用的,所以我没有再测试了。

    加载中间证书后,转到身份证书(CA 证书下方)并执行类似操作(添加、从文件导入、选择 .pfx 文件,然后输入 .pfx 的密码。

    现在证书已成功安装,设置它将在哪些接口上使用。那是在设备管理、高级、SSL 设置下。点击接口(可能在外面),点击Edit,选择上一步添加的证书的Trustpoint名称。单击确定、应用,然后尝试转到您的https://vpn.url并查看它是否加载了正确的证书。

    • 4
  2. Chris W. Rea
    2009-06-27T12:41:25+08:002009-06-27T12:41:25+08:00

    中间证书颁发机构将您的证书链接回受信任的根证书颁发机构。它是信任链​​中的一个重要环节。

    维基百科有一篇关于中级证书颁发机构的简短文章。这里也有很好的描述。请注意,链式证书和中间证书通常指的是同一事物。

    无论如何,我认为你应该能够在你的设备上使用这样的证书......我通过谷歌找到了以下说明。这是另一个中间证书颁发机构的页面,它介绍了在安装他们将颁发的 SSL 证书之前在 ASA 设备上安装他们的中间证书: 在 Cisco ASA 5500 SSL VPN/防火墙中安装您的证书。

    • 1
  3. Murali Mohan
    2012-04-30T03:29:01+08:002012-04-30T03:29:01+08:00

    在 Cisco ASA 5500 系列盒子上安装 Godaddy.com 通配符证书的分步指南。

    1. 从https://certs.godaddy.com/anonymous/repository.seam下载中间证书。

    2. 转到https://www.sslshopper.com/ssl-converter.html并通过输入 urdomain.cer & intermedical.cer & 私钥将您的 .cer 文件转换为 .pfx(Pkcs12 格式)(假设您已经下载了您的私钥和来自 gogaddy.com 的证书,即 *.urdomain.com)

    3. 创建 .pfx 文件后,在 ASDM、Configuration、Device Management、Certificate Management、CA Certificates 中;单击添加,不要更改任何默认值,从文件安装,找到 gd_intermediate.crt 文件。加载中间证书后,转到身份证书(CA 证书下方)并执行类似操作(添加、从文件导入、选择 .pfx 文件,然后输入 .pfx 的密码。

    就是这样,并在外部接口上申请使用此证书。

    • 1

相关问题

  • 从多个位置保护远程服务器/工具访问的最佳方法是什么?

  • 在 SOHO 环境中实施的最佳 VPN 技术是什么?[关闭]

  • 如何在 Windows Server PPTP VPN 中自动为客户端分配路由?

  • 您最喜欢的 SSL 证书提供商是什么?[关闭]

  • 为什么我的电脑休眠时 VPN 连接会中断?[关闭]

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    从 IP 地址解析主机名

    • 8 个回答
  • Marko Smith

    如何按大小对 du -h 输出进行排序

    • 30 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    Windows 中执行反向 DNS 查找的命令行实用程序是什么?

    • 14 个回答
  • Marko Smith

    如何检查 Windows 机器上的端口是否被阻塞?

    • 4 个回答
  • Marko Smith

    我应该打开哪个端口以允许远程桌面?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    MikeN 在 Nginx 中,如何在维护子域的同时将所有 http 请求重写为 https? 2009-09-22 06:04:43 +0800 CST
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    0x89 bash中的双方括号和单方括号有什么区别? 2009-08-10 13:11:51 +0800 CST
  • Martin Hope
    kch 如何更改我的私钥密码? 2009-08-06 21:37:57 +0800 CST
  • Martin Hope
    Kyle Brandt IPv4 子网如何工作? 2009-08-05 06:05:31 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve