Vajalik aeg: 30 minuti
See juhis aitab teil luua sertifikaadi allkirjastamistaotluse (CSR) ja SSL-i installimine /TLS sertifikaat Fortinet Fortigate SSL VPN-is.
- Veenduge, et sertifikaadid oleksid nähtavad.
Vaikimisi Sertifikaadid valik on Fortigate GUI-s peidetud. Selle parandamiseks navigeerige saidile Süsteemi u003e funktsiooni nähtavus, veendu, et Sertifikaadid on lubatud ja klõpsake nuppu kehtima nuppu.
- Avatud süsteemi u003e sertifikaadid.
Liigu Süsteemi u003e sertifikaadid menüüs. Kui Sertifikaadid ei ole nähtav, vt ülalt 1. sammu.
- Klõpsake nuppu Loo.
Click Tekitama avada Genereerige sertifikaadi allkirjastamistaotlus lehel.
- Seadistamine CSR.
• Sisestage oma sertifikaadile unikaalne nimi Sertifikaadi nimi valdkonnas.
• Kõrval ID tüüpvalige Domeeninimi ja sisestage domeeninimi, mille kaitsmiseks sertifikaat on mõeldud.
• Saate sisestada lisateavet, et oma CSR all Vabatahtlik teave.
• Määra Võtme tüüp et RSA or Elliptiline kõver sõltuvalt soovitud võtme tüübist.
• Määrake Klahvi suurus. Pange tähele, et RSA võtmete jaoks on eelistatav 2048 bitti või rohkem.
• Määrake Registreerimismeetod et Failipõhine.
• Klõpsake nuppu OK nuppu. - Lae CSR.
. CSR lisatakse sertifikaatide loendisse olekuga PENDIMINE. Vali CSR loendis ja klõpsake nuppu Lae faili salvestamiseks.
- Tellimuse tunnistus.
Järgmine samm on CSR tellida SSL /TLS sertifikaat SSL.com-lt. Täieliku teabe saamiseks lugege palun meie juhiseid SSL-sertifikaatide tellimine ja hankimine.
- Laadige alla sertifikaat.
Avage oma SSL.com kliendikontol sertifikaatide tellimus ja klõpsake Apache'i allalaadimislingil.

- Paki fail lahti.
Paki allalaaditud ZIP-fail lahti. Teil peaks olema kaks
.crtfailid: lõpp-üksuse SSL /TLS sertifikaat ja vahepakett (ca-bundle-client.crt). - Logige sisse Fortigate'i ja avage System u003e sertifikaadid.
Logige sisse oma Fortigate'i ja navigeerige saidile Süsteemi u003e sertifikaadid menüüs.
- Impordi SSL /TLS tunnistus.
Click Importige CA sertifikaat u003e, sirvige SSL-i /TLS ja klõpsake nuppu OK.
- Impordi vahesertifikaadid.
Liigu Importige CA sertifikaat u003e, sirvige vahesertifikaatide kogumit (
ca-bundle-client.crt) ja klõpsake OK. - Seadistage Fortigate oma uue SSL-i kasutamiseks /TLS tunnistus.
Liigu VPN u003e SSL u003e sätted, seejärel valige oma SSL /TLS sertifikaat Connection Settings osa Serveri sertifikaat rippmenüüst.
- Valmis!
Olete konfigureerinud oma Fortinet Fortigate SSL VPN-i kasutama oma uut SSL/TLS tunnistus.