VPN服務證書
更新時間 2025-08-19 10:15:20
最近更新時間: 2025-08-19 10:15:20
分享文章
本章節為您介紹VPN證書的相關操作。
VPN服務證書是進行安全認證工作的必要條件,使用SSL VPN服務的前提是必須安裝相關VPN服務證書,綜合安全網關提供新增、查看詳情、啟用、停用、可信證書鏈管理、CSR請求、證書應答、導入證書等功能。
生成證書請求
1.登錄綜合安全網關實例。
2.在左側導航欄選擇“VPN服務 > VPN服務證書”,進入“VPN服務證書”頁面。
3.單擊頁面右上角的“生成證書請求”按鈕。
4.在彈出的“生成證書請求”對話框中,配置相關內容。
| 參數 | 參數說明 |
|---|---|
| 密鑰識別名 | 自定義密鑰匙別名。 |
| 密鑰算法 | 目前僅支持“SM2”密鑰算法。 |
| 證書請求類型 | 選擇證書請求類型。 |
| 主題格式 | 選擇主題格式,支持“標準主題”和“自定義主題”。 |
| 標準主題 | 僅選擇“標準主題”時需填寫,僅CSR通用名為必填項。 |
| 自定義主題 | 僅選擇“自定義主題”時需填寫,根據業務自身需求填寫主題內容。 |
5.配置完成后,單擊“生成證書請求”,會在控制臺中生成最新的服務證書及證書請求文件。
后續操作
啟用/停用證書:選擇需要啟用/停用的證書,單擊“操作”列的“啟用/停用”按鈕,在彈出的對話框中單擊“確定”,即可完成“啟用/停用”操作。
可信證書鏈
VPN服務證書的可信證書鏈,需要在選擇VPN服務證書信息后才可添加相關內容
添加可信證書鏈
1.選擇需要添加可信證書鏈的證書,單擊“操作”列的“可信證書鏈”,進入“可信證書鏈”頁面。
2.單擊頁面左上角的“添加可信證書”按鈕,彈出“添加可信證書”對話框。
3.上傳正確的證書文件后,單擊“確定”完成添加。
說明
只支持上傳.cer/.p7b/.der格式的文件,每次操作僅支持上傳單個文件。
刪除可信證書鏈
1.選擇需要刪除可信證書鏈的證書,單擊“操作”列的“可信證書鏈”,進入“可信證書鏈”頁面。
2.選擇需要刪除的證書鏈,單擊“操作”列的“刪除”按鈕。
3.在彈出的對話框中單擊“確定”即可完成刪除。
下載可信證書鏈
1.選擇需要下載可信證書鏈的證書,單擊“操作”列的“可信證書鏈”,進入“可信證書鏈”頁面。
2.選擇需要下載的證書鏈,單擊“操作”列的“下載證書”按鈕即可下載。