当前位置:首页 > CheckPoint-ASA动态IP地址证书认证方式建立IPSEC VPN测试报告
CheckPoint-ASA动态IP地址 证书认证方式建立IPSEC VPN测试报告
2013年3月25日
一、 测试环境介绍
1. 测试设备
Cisco ASA 5505:IOS 8.25 Check Point UTM-A 3070
微软CA服务器、测试笔记本、Cisco 3750交换机 2. 测试拓扑
二、 证书申请
1. 查看ASA、Checkpoint、CA服务器时间是否同步:
2. 生成证书签名请求
(1)
申请证书,Configuration > Device Management > Certificate Management > Identity Certificates,点击Add:
(2)点击“NEW”,生成密钥对:
输入密钥对的名字,Size选择2048,点击Generate Now生成密钥对:
(3)定义CSR的属性值,点击Select:
Attribute选择属性,Value添加对应的信息,点击“Add”进行添加,添加完成点击“OK”:其中OU和CN必须添加
共分享92篇相关文档