管理数字证书

IPSec VPN

 

 

图 22: 添加第二阶段配置

管理数字证书

在一个 IPSec 通讯会话的参与方建立一个加密的 VPN 通道之前,数字证书可以用 来保证参与方是可信的。

Fortinet 使用手工操作获得证书。这包括从您的本地电脑将文本文件复制和粘贴 到认证中心,或从认证中心到您的本地电脑。

·获得签名的本地证书 ·获得一个 CA 证书

注意:配置 fortiGate VPN 无须数字证书。数字证书是一项高级功能,它为系统管理提供了便 利。这一操作定用户具有如何在他们的应用中配置数字证书的有关知识。

获得签名的本地证书

签名的本地证书可以为 FortiGate 设备提供其他设备鉴别它的能力。

注意: VPN 端点的数字证书从 X.509 标准。

成证书请

您可以按如下步骤生成一个公钥 / 钥对。公钥是证书请求的基本素。 按如下步骤生成证书请求:

1 进入 VPN > 本地证书。

188

美国飞塔有限公司

Page 202
Image 202
Fortinet 1000 manual 管理数字证书, 获得签名的本地证书, 生成证书请求, 188, 进入 Vpn 本地证书。