思杰ISE身份验证服务器配置SSL证书

SSL证书申请 

在沃通CA申请到SSL证书后,解压原始压缩包,得到下面三个zip,

思杰ISE身份验证服务器配置SSL证书

再解压,拿到for other server包里的四个证书文件

思杰ISE身份验证服务器配置SSL证书

然后,结合生成csr一起的.key文件部署。

思杰ISE身份验证服务器配置SSL证书

 

使用for other server包里的domain.crt公钥和csr一起生成出来的key私钥文件,导入到Ststem Certificates(图1、2)

思杰ISE身份验证服务器配置SSL证书

                                                                                    (图1)

 

思杰ISE身份验证服务器配置SSL证书

                                                                                    (图2)

然后再拿for other server包里的root.crt   cross.crt   issuer.crt依次导入到Trusted Certificate

思杰ISE身份验证服务器配置SSL证书

做完以上操作,再bind certificate

思杰ISE身份验证服务器配置SSL证书

 

最后重启设备。

#如果是购买的域名证书,不要拿IP去访问,不然访问出来的结果还是不信任。拿给分配的域名去访问,结果正常。

 

证书文件及私钥.key保存好,以防设备更新找不到文件!!!

在沃通申请到SSL证书后,解压原始压缩包,得到下面三个zip,

思杰ISE身份验证服务器配置SSL证书

再解压,拿到for other server包里的四个证书文件

思杰ISE身份验证服务器配置SSL证书

然后,结合生成csr一起的.key文件部署。

思杰ISE身份验证服务器配置SSL证书

 

使用for other server包里的domain.crt公钥和csr一起生成出来的key私钥文件,导入到Ststem Certificates(图1、2)

思杰ISE身份验证服务器配置SSL证书

                                                                                    (图1)

 

思杰ISE身份验证服务器配置SSL证书

                                                                                    (图2)

 

然后再拿for other server包里的root.crt   cross.crt   issuer.crt依次导入到Trusted Certificate

思杰ISE身份验证服务器配置SSL证书

 

做完以上操作,再bind certificate

思杰ISE身份验证服务器配置SSL证书

 

最后重启设备。

#如果是购买的域名证书,不要拿IP去访问,不然访问出来的结果还是不信任。拿给分配的域名去访问,结果正常。

证书文件及私钥.key保存好,以防设备更新找不到文件!!!

 

 

转载于:https://my.oschina.net/wossl/blog/3007307