如何生成和添加安装AMP VPC 3.x后所需的证书

Similar documents
常 见 问 题 SLB 产 品 和 业 务 限 制 SLB 产 品 限 制 SLB 产 品 和 业 务 限 制 限 制 项 普 通 用 户 限 制 描 述 例 外 申 请 方 式 ( 例 外 上 限 ) 创 建 SLB 实 例 的 财 务 限 制 账 户 余 额 大 于 等 于 100 元 现 金

(CSR)...2 CA CA CA CA Base64 CA CA SSL

目录 目录 目录证书管理证书管理简介证书管理使用说明配置证书查询证书编辑证书删除证书上传证书样例说明 金山云 1/8

使用 Cisco pxGrid 部署证书 将自签名证书与 ISE pxGrid 节点和 pxGrid 客户端配合使用

目录 GDCA 信鉴易 SSL 服务器证书部署指南 一 部署前特别说明... 2 二 生成证书请求 说明 生成证书请求文件... 2 三 部署证书 获取服务器证书的根证书和 CA 证书 创建控制台 导入 CA 证书..

三 安装 openssl 及 freeradius sudo apt-get install openssl sudo apt-get install freeradius 四 openssl 环境准备 1. 在 ubuntu1 和 ubuntu2 的当前用户文件夹 ( 例如 /home/jeff/

IIS7

版本控制表 版本修改说明编写人 / 修改人审核人 / 批准人日期 V1.0 田勇 GZCA 2016 年 1 月 1 日

关于 Citrix Usage Collector(版本 1.0 和 1.0.1)

PKCS# PEM Erreur! Signet non défini

手册 doc

排除故障VNC模块安装失败

Nginx SSL 证书申请部署指南 沃通电子认证服务有限公司 WoSignCA Limited 沃通电子认证服务有限公司 WoSign CA Limited All Rights Reserved

亮麗水顏

一 登录 crm Mobile 系统 : 输入 ShijiCare 用户名和密码, 登录系统, 如图所示 : 第 2 页共 32 页

Apache Tomcat6证书安装使用指南

目录 一 部署前特别说明... 2 二 生成证书请求 说明 生成证书请求文件... 2 三 部署证书 创建证书控制台 获取服务器证书的根证书和 CA 证书 导入根证书 导入 CA 证书

标题

考 試 日 期 :2016/04/24 教 室 名 稱 :602 電 腦 教 室 考 試 時 間 :09: 二 技 企 管 一 胡 宗 兒 中 文 輸 入 四 技 企 四 甲 林 姿 瑄 中 文 輸 入 二 技 企 管 一

HowTo:Deploying Certificates with Cisco pxGrid:CA signed pxGrid client and self-signed ISE pxGrid node certificate

移动数字证书Linux版用户手册(版本:F-2.0;适用硬件:F1、F2)

管理 ESRS Listener Service 的 SSL 证书技术说明

HowTo: Deploying Lancope Stealthwatch with pxGrid

untitled

Security Tools

目 录 一 重 要 提 示... 3 二 公 司 主 要 财 务 数 据 和 股 东 变 化... 3 三 重 要 事 项... 7 四 附 录 / 25

年 第 期!! %! # # &! #! ( % & 余 牧 人 # 抗 战 八 年 来 的 中 国 教 会 # 基 督 教 丛 刊 第 期 年 月 第 页 参 见 刘 吉 西 等 编 # 四 川 基 督 教 巴 蜀 书 社 年 版 秦 和 平 # 基 督 宗 教 在 西 南 民 族 地 区 的 传

会 文 化 的 封 闭 隔 绝 政 治 的 对 立 与 社 会 制 度 的 差 异 迫 使 这 些 大 陆 迁 台 的 外 省 人 # 变 成 了 有 家 归 不 得 的 流 亡 者 与 故 乡 的 一 切 从 此 天 各 一 方 摆 荡 在 新 旧 环 境 的 焦 躁 中 这 些 跋 涉 过 动

,,,,,,,,,,,, :?,,? ( )??,,??,,?,,? ( )?,?,,? ( ),? 阿 英 夜 半 的 尖 叫 已 经 持 续 了 一 个 月, 她 说 不 知 道 为 什 么 会 这 样, 也 控 制 不 了 听 到 人 家 的 谈 论, 我 很 不 开 心 我 根 本 不 知

欧 洲 研 究 年 第 期!! # % & # ( ) ( ) % &

近 代 史 研 究 % 年 第 期! # % # & % % % % % % % %

!

# % % 狥 名 已 矣 心 斋 王 &

合 情 合 理 即 是 好 法 # # # # 鸣 珂 劳 远 望 展 纸 托 情 深 世 乱 关 河 隔 旅 怀 岁 月 侵 家 珍 次 第 数 好 句 短 长 吟 清 越 东 山 志 流 风 自 可 钦! 理 要 层 层 觅 情 须 一 往 深 常 存 春 夏 意 不 让 雪 霜 侵 越 石 霄

沦 陷 时 期 北 平 日 伪 的 金 融 体 系 及 掠 夺 手 段!!

中 国 社 会 科 学 年 第 期! % &! % & ( ( ( ( ) ) ( ( ( ( ) + ) (

!!

对 法 理 学 知 识 谱 系 的 一 种 考 察 一 追 求 作 为 客 观 实 体 的 法 律 # # # % & # # ( ) % & % & ( % & % & ) # % & % &

书 评 :,,,, :,,,,, ( ),, :?,,,, ( ),,, ( ), :,,, :,,?,?,,,,,,,,

,,,,,,,,, (, ),,,,,,,,,,,,,,,,,, (,,,,,, ),,,,,,,, ( ),,, (, ),,,, % %,,,,,, (, )(, ), ( ), ( ) ( ), ( ), ( ) ( ),,,,, ( ),,,

北京农学院2014年就业质量年度报告

!!! #! #!!!!

欧 洲 研 究 年 第 期! # % # %! #

!!!!!!!

!!! #! #!

数 据 库!!

# # # # # # #!# # 铏 描 写 的 这 个 故 事 当 然 是 出 于 想 象 # 和 傅 会 # 而 作 为 便 于 讨 论 相 关 问 题 我 们 有 必 要 先! %!! #!!!!!!!!!!!! #!! #! # # 鷟 的 游 仙 窟! 记 叙 其 与 崔 十 娘 五 嫂

Microsoft PowerPoint - 5-人事室-印手冊用

Microsoft Word - ¼¯±ô¤p«Ä.doc

壹 前 言 一. 研 究 動 機 學 者 指 出 轉 換 時 期 是 孩 子 飲 食 習 慣 建 立 的 關 鍵 時 期, 若 孩 子 累 積 不 好 得 經 驗, 到 兩 歲 時 可 能 會 出 現 偏 食 情 況 ( 張 雪 惠, ) 嬰 兒 的 副 食 品 是 邁 入 寶 寶

一 朝 鲜 人 移 居 中 国 东 北 的 过 程 及 主 要 政 治 因 素 关 于 朝 鲜 人 移 居 中 国 东 北 的 过 程 加 利 福 尼 亚 州 立 大 学 教 授 将 移 民 过 程 分 为 个 阶 段 即 第 一 阶 段 是 年 以 前 这 时 期 移 入 中 国 东 北 的 朝

%!!

,,,,, ( ), ;,, ( ), ( ),, ( ), ( ),,,,,,,,,, ( ), (, );,,, (, ),,,,, (, : ) :,,,,, ( ),,,,,,,,,,,,,, ( ),,,,,,,,,,

( 附 件 一 ) 中 華 民 國 兒 童 教 保 聯 合 總 會 幼 兒 教 育 及 照 顧 法 第 十 八 條 修 正 草 案 建 議 對 照 教 育 部 版 條 文 教 保 服 務 人 員 條 例 第 19 條 草 案 本 法 施 行 前 已 於 私 立 托 兒 所 任 職, 於 本 法 施

侵 略 性 是 我 们 称 之 为 自 恋 的 认 同 模 式 的 相 关 倾 向 而 这 种 认 同 模 式 决 定 了 人 的 自 我 以 及 人 的 世 界 特 有 的 实 体 域 的 形 式 结 构


社 会 学 研 究., ( 二 ) 社 会 的 生 产 作 为 独 特 的 转 型 问 题,, :,,,, :,, :,?,?,,, ( ),, (. ) (- ) ( ), (. ) ( )(, ), : +,? 1 ( 三 ) 转 型 社 会 与 转 型 社 会 学 的 使 命,,,,,,, 1

李 自 然 % 试 论 乾 隆 对 回 民 的 政 策 兼 评 李 普 曼 论 大 清 律 例 当 中 的 伊 斯 兰 教 和 穆 斯 林! # # # # #! # # & # # ( # # ) # # # # # & 清 高 宗 实 录 卷 清 高 宗 实 录 卷 ( 清 高 宗 实 录 卷

第十二課:出埃及記第三十二章

袁 华 第 四 军 医 大 学 西 京 医 院 琚 芬 第 四 军 医 大 学 西 京 医 院 段 强 第 四 军 医 大 学 西 京 医 院 张 盘 德 佛 山 市 第 一 人 民 医 院 潘 燕 霞 福 建 医 科 大 学 刘

( 六 ) 誰 該 做 佛 事? 50 ( 七 ) 誦 經 做 什 么? 53 ( 八 ) 拜 懺 做 什 么? 56 ( 九 ) 放 焰 口 做 什 么? 58 ( 十 ) 人 鬼 之 間 的 佛 事 60 兩 類 超 度 亡 與 存 ( 一 ) 前 言 64 ( 二 ) 超 度 亡 靈 64 (

目录 一 安装 SSL 服务器证书 获取 SSl 证书 年之前签发获取 ssl 证书 安装 SSL 证书环境 部署 SSL 证书 Tomcat 8.5 之前版本 Tomcat

次性密码 (OTP) 给需要获取证书的用户 如果没有邮件服务器, 也可以在 ASDM 上直接查看用户名和 OTP 4) More options 的 publish-crl interface and port 选择 outside 5) 其他采用缺省值, 点击 Apply 三 在 ASA 配置身份

目 录 一 生成证书请求文件 CSR 生成私钥和 CSR 文件 创建新证书请求 完成生成私钥和 CSR 文件... 6 二 提交 CSR 文件 登录 wosign 站点 选择证书类型 填写资料

个人网上银行专业版客户使用手册

2

<4D F736F F D20A5F1A4FBA473A6DBA662C149AE76BB50B0A8AFAAB944A440AC78A67BA976C149BEC7ABE4B751AABAB56FAE692E646F63>


<4D F736F F D B8BDBCFE332D3120C8EDBCFEB9A4B3CCCBB6CABFC5E0D1F8B7BDB0B8>

8

在 ISE 分布式环境中配置 pxGrid

工程施工招标

keystore weblogic.jks certreq.pem CA server.cer

版权归原作者所有更多资源请访问三通 IT 学院 Citrix NetScale Access Gateway 配置手册 Philiane.Tang 版权归原作者所有更多资源请访问三通 IT 学院

epub 61-2

EPSON



《捕捉儿童敏感期》

2 國 文 考 科 試 題 解 析 命 題 出 處 與 南 一 版 第 五 冊 第 二 課 幽 夢 影 選 課 程 內 涵 同 試 題 解 析 某 君 講 信 用, 重 然 諾, 行 事 穩 健, 工 作 負 責 較 符 合 謹 飭 友 謹 飭 友 指 的 是 言 行 謹 慎 而 有 節 制 的 朋

untitled

29 碳 酸 钙 D3 片 ( 别 名 维 生 素 D3 碳 酸 钙 ) 吉 林 省 第 一 批 低 价 药 30 炔 诺 酮 滴 丸 吉 林 省 第 一 批 低 价 药 31 去 氯 羟 嗪 片 吉 林 省 第 一 批 低 价 药 32 茶 苯 海 明 片 吉 林 省 第 一 批 低 价 药 33

untitled

untitled

穨飲食與養老_決定版_.PDF

Microsoft Word 中的文档

电信行业网上营业厅

0 配置 Host MIB 设备 V ( 简体版 ) 0 Update: 2016/1/30

项目采购需求编写模板

目 录 第 一 章 综 述... 3 第 二 章 公 司 简 介... 3 第 三 章 系 统 概 述... 4 第 四 章 软 件 环 境 部 署... 4 第 五 章 系 统 安 全... 5 第 六 章 用 户 类 别 及 功 能 列 表... 5 第 七 章 系 统 功 能 描 述... 7

經濟統計資料庫管理資訊系統

untitled

<4D F736F F D20BFEFADD7A4AD5FADBBB4E4A4E5BEC7A5DCA8D2A4475F >

Marketing_WhitePaper.PDF

ext-web-auth-wlc.pdf

配置ISE 2.4和FMC pxGrid集成

untitled

版权声明

营 销 策 划 岗 部 门 招 聘 职 位 招 聘 人 数 岗 位 职 责 基 本 要 求 岗 位 任 职 要 求 6 参 与 项 目 产 品 研 究 客 户 需 求 研 究 竞 争 环 境 研 究 价 格 研 究 等 项 目 市 场 研 究 ; 7 公 司 经 纪 业 务 的 品 牌 管 理, 对

新认证要求 2015 年 8 月 1 日起 Hybrid IT 4 Architecture Specializations Enterprise Networks AND Security Choose two of: Collaboration, Data Center or SP Archit

Transcription:

如何生成和添加安装 AMP VPC 3.x 后所需的证书 目录 简介先决条件使用的组件要求在 Windows 服务器上生成证书生成证书签名请求 (CSR) 将 CSR 提交到 CA 并生成证书导出私钥并转换为 PEM 格式在 Linux 服务器上生成证书生成自签名根 CA 为每个服务生成证书 ( 严格 SSL 检查已禁用 ) 生成私钥生成 CSR 生成证书为每个服务生成证书 ( 已启用严格 SSL 检查 ) 生成私钥生成 CSR 创建扩展配置文件并保存 (extensions.cnf) 生成证书将证书添加到 AMP VPC 验证故障排除 简介 本文档介绍生成证书的过程, 这些证书必须随 AMP 虚拟私有云 (VPC) 的每次新安装一起上传 引入 AMP 私有云 3.X 后, 所有以下服务都需要主机名和证书 / 密钥对 : 管理门户 身份验证 ( 私有云 3.X 中的新功能 ) FireAMP 控制台 处置服务器 处置服务器 扩展协议 处置更新服务 Firepower 管理中心在此, 我们将讨论生成和上传所需证书的快速方法 您可以根据贵组织的策略调整每个参数, 包括散列算法 密钥大小等, 并且生成这些证书的机制可能与此处详述的内容不匹配 先决条件

使用的组件 Cisco 建议您了解以下主题 : 从 Windows Server 2008 开始 AMP 私有云安装 公用密钥基础结构 要求 本文档中的信息基于以下软件和硬件版本 : Windows Server 2008 CentOS 7 AMP 虚拟私有云 3.0.2 style=" 背景图像 :url('http://www.cisco.com/en/us/i/templates/warn.gif'); 背景重复 : 不重复 ; 背景位置 :2px 4px; 高度 : 自动 ; 宽度 : 自动 ; 填充 :10px 5px 10px 35px; 边距 :10px; 边距底部 :10px; 边框顶部 :1px 实体 #ccc; 边框底部 :1px 实体 #ccc;overflow-x: 隐藏 ;"> 警告 :{ 下面提到的过程可能因您的 CA 服务器配置而异 您选择的 CA 服务器应已调配, 且配置已完成 以下技术只介绍生成证书的示例,Cisco TAC 将不参与排除与证书生成和 / 或任何类型的 CA 服务器问题相关的故障 } 在 Windows 服务器上生成证书 确保在 Windows Server 上安装并配置了以下角色 Active Directory 证书服务 认证机构 证书颁发机构 Web 注册 在线响应器 证书注册 Web 服务 证书注册策略 Web 服务 Active Directory 域服务 DNS Servers Web 服务器 (IIS) 生成证书签名请求 (CSR) 步骤 1. 导航到 MMC 控制台, 并为您的计算机帐户添加证书管理单元, 如此图所示

步骤 2. 向下钻取证书 ( 本地计算机 )> 个人 > 证书 步骤 3. 右键单击空白区域, 然后选择 所有任务 > 高级操作 > 创建自定义请求 步骤 4. 在 Enrollment( 注册 ) 窗口中单击 Next( 下一步 )

步骤 5. 选择您的证书注册策略并点击 Next 步骤 6. 选择模板作为 Web 服务器, 然后单击 下一步

步骤 7. 如果 Web 服务器 模板已正确配置, 并且可供注册, 您将在此处看到状态为 可用 单击 详细信息 展开, 单击 属性 步骤 8. 至少添加 CN 和 DNS 属性 其余属性可根据您的安全要求进行添加

步骤 9.( 可选 ) 在 常规 选项卡下指定 友好名称 步骤 10. 单击 Private Key 选项卡, 并确保在 Key Options( 密钥选项 ) 部分下启用 Make private key exportable( 使私钥可导出 )

步骤 11. 最后, 单击 确定 这应该会引导您进入证书注册对话框, 您可以从中点击下一步 步骤 12. 浏览到某个位置以保存.req 文件, 该文件将提交到 CA 服务器进行签名 将 CSR 提交到 CA 并生成证书 步骤 1. 导航至您的 MS AD 证书服务网页, 如下所示, 然后点击 申请证书

步骤 2. 单击高级证书请求链接 步骤 3. 单击 Submit a certificate request by using a base-64-encoded CMC or PKCS #10 file, 或者使用 base-64-encoded PKCS #7 文件提交续订请求 步骤 4. 通过记事本打开先前保存的.req 文件 (CSR) 的内容 复制内容并粘贴到此处 确保证书模板已选为 Web 服务器

步骤 5. 最后, 单击 提交 步骤 6. 此时, 您应该能够下载证书, 如图所示 导出私钥并转换为 PEM 格式 步骤 1. 通过打开.cer 文件并单击 安装证书, 将证书安装到证书存储中 步骤 2. 导航至先前选择的 MMC 管理单元 步骤 3. 导航至安装证书的存储 步骤 4. 右键单击正确的证书, 选择 所有任务 > 导出 步骤 5. 在证书导出向导中, 确认导出私钥, 如图所示

步骤 6. 输入密码, 然后点击 Next 将私钥保存在磁盘上 步骤 7. 这将以.PFX 格式保存私钥, 但是, 需要将其转换为.PEM 格式, 以便与 AMP VPC 一起使用 步骤 8. 从此处安装 OpenSSL 库 :https://wiki.openssl.org/index.php/binaries 步骤 9. 打开命令提示符窗口, 并切换到安装 OpenSSL 的目录 步骤 10. 运行以下命令提取私钥并将其保存到新文件 :( 如果 PFX 文件与存储 OpenSSL 库的路径不同, 则必须指定确切的路径和文件名 ) openssl pkcs12 -in yourpfxfile.pfx -nocerts -out privatekey.pem -nodes 步骤 11. 现在运行以下命令以提取公共证书并将其保存到新文件 : openssl pkcs12 -in yourpfxfile.pfx -nokeys -out publiccert.pem -nodes 在 Linux 服务器上生成证书 确保您尝试生成所需证书的 Linux 服务器已安装 OpenSSL 库 验证此操作和下面列出的步骤是否与您正在运行的 Linux 发行版不同 此部分已记录在案, 如 CentOS 7 服务器上所做 生成自签名根 CA 步骤 1. 生成根 CA 证书的私钥

openssl genrsa -out rootca.key 2048 步骤 2. 生成 CA 证书 openssl req \ -addext basicconstraints=critical,ca:true,pathlen:1 \ -outform pem -out rootca.pem \ -key rootca.key -new -x509 \ -days "1000" 为每个服务生成证书 ( 严格 SSL 检查已禁用 ) 根据 DNS 名称条目, 为身份验证 控制台 处置 部署扩展 更新服务器 Firepower 管理中心 (FMC) 服务创建证书 您需要为每个服务 ( 身份验证 控制台等 ) 重复以下证书生成过程 生成私钥 openssl genrsa -out 2048 将 <example.key> 替换为实际的证书密钥, 例如 Auth-Cert.key 生成 CSR openssl req -new -key 替换 <example.csr> 和实际证书 CSR, 例如 Auth-Cert.csr 生成证书 openssl x509 -req -in -CA rootca.pem -CAkey rootca.key -CAcreateserial -out -days 1000 -sha256 将 <example.csr> <example.crt> 替换为实际证书 CSR 和证书名称为每个服务生成证书 ( 已启

用严格 SSL 检查 ) 据 DNS 名称条目, 为身份验证 控制台 处置 部署扩展 更新服务器 Firepower 管理中心 (FMC) 服务创建证书 您需要为每个服务 ( 身份验证 控制台等 ) 重复以下证书生成过程生成私钥 openssl genrsa -out 2048 生成 CSR openssl req -new -key 将 <example.key> 替换为实际的证书密钥, 例如 Auth-Cert.key 创建扩展配置文件并保存 (extensions.cnf) [v3_ca] basicconstraints = CA:FALSE keyusage = critical, digitalsignature, keyencipherment extendedkeyusage = critical, serverauth, clientauth 生成证书 openssl x509 -req -in -CA rootca.pem -CAkey rootca.key -CAcreateserial -out -extensions v3_ca - extfile extensions.cnf -days 365 -sha256 将证书添加到 AMP VPC 步骤 1. 根据上述任何方法生成证书后, 请上传每项服务的相应证书 如果已正确生成, 则所有复选标记都会启用, 如图所示 根

此配置的验证过程 故障排除目前没有针对此配置的故障排除信息 验证当前没有可用于