IPSec VPN

 

管理数字证书

 

 

4

申请一个签名了的本地证书。

 

按照 CA 网页服务器的指令进行如下操作:

 

·将一个 base64 编码的 PKCS#10 认证请求添加到 CA 网页服务器,

 

·将证书请求粘贴到 CA 网页服务器,

 

·在 CA 网页服务器上提交证书请求。

 

现在证书请求已经提交到 CA 以进行签名。

 

图 24:

在文本编辑器中开证书请

领取一个签名的本地证书

在下面的操作中,您可以连接到 CA 网页服务器并将一个签名的本地证书下载到管 理员电脑 (在 CA 已经对证书请求签名之后再领取证书)。

按照如下步骤领取一个签名了的本地证书:

1 连接到 CA 网页服务器。

2 按照 CA 网页服务器的指示下载签名了的本地证书。 将显示文件下载对话框。

3 单击保存。

4 在管理员电脑中的一个目录中保存文件。

导入签名的本地证书

在下面的操作中,您可以从管理员电脑中将签名的本地证书导入 FortiGate 设备 中。

按照如下步骤导入签名的本地证书:

1 进入 VPN > 本地证书。

2 单击导入。

3 输入路径或通过浏览在管理员电脑中定位签名的本地证书。

FortiGate-1000 安装和配置指南

191

Page 205
Image 205
Fortinet 1000 manual 领取一个签名的本地证书, 导入签名的本地证书, 191