IPSec VPN |
| 管理数字证书 |
|
| |
4 | 申请一个签名了的本地证书。 | |
| 按照 CA 网页服务器的指令进行如下操作: | |
| ·将一个 base64 编码的 PKCS#10 认证请求添加到 CA 网页服务器, | |
| ·将证书请求粘贴到 CA 网页服务器, | |
| ·在 CA 网页服务器上提交证书请求。 | |
| 现在证书请求已经提交到 CA 以进行签名。 | |
| 图 24: | 在文本编辑器中打开证书请求 |
领取一个签名的本地证书
在下面的操作中,您可以连接到 CA 网页服务器并将一个签名的本地证书下载到管 理员电脑 (在 CA 已经对证书请求签名之后再领取证书)。
按照如下步骤领取一个签名了的本地证书:
1 连接到 CA 网页服务器。
2 按照 CA 网页服务器的指示下载签名了的本地证书。 将显示文件下载对话框。
3 单击保存。
4 在管理员电脑中的一个目录中保存文件。
导入签名的本地证书
在下面的操作中,您可以从管理员电脑中将签名的本地证书导入 FortiGate 设备 中。
按照如下步骤导入签名的本地证书:
1 进入 VPN > 本地证书。
2 单击导入。
3 输入路径或通过浏览在管理员电脑中定位签名的本地证书。
191 |