Potrzebny czas: 30 minut
Ten poradnik przeprowadzi Cię przez proces generowania żądania podpisania certyfikatu (CSR) i instalowanie SSL /TLS certyfikat w Fortinet Fortigate SSL VPN.
- Upewnij się, że certyfikaty są widoczne.
Domyślnie certyfikaty opcja jest ukryta w GUI Fortigate. Aby to poprawić, przejdź do System u003e Funkcja Widoczność, Upewnij się, że certyfikaty jest włączony i kliknij Złóż wniosek przycisk.
- Certyfikaty systemu otwartego u003e.
Nawigować do Certyfikaty systemu u003e w menu. Jeśli certyfikaty nie jest widoczny, patrz krok 1 powyżej.
- Kliknij Generuj.
Kliknij Generuj swój otworzyć Wygeneruj żądanie podpisania certyfikatu strona.
- Konfigurowanie CSR.
• Wprowadź unikalną nazwę dla swojego certyfikatu w Nazwa certyfikatu pole.
• Obok Typ identyfikatora, Wybierz Nazwa domeny i wprowadź nazwę domeny, którą certyfikat ma chronić.
• Możesz wprowadzić dalsze informacje, które chcesz dodać do swojego CSR dla Informacje opcjonalne.
• Ustaw Typ klucza do RSA or Krzywa eliptyczna w zależności od żądanego typu klucza.
• Ustaw Rozmiar klucza. Zauważ, że 2048 bitów lub więcej jest preferowane dla kluczy RSA.
• Ustaw Metoda rejestracji do Na podstawie plików.
• Kliknij OK przycisk. - Do pobrania CSR.
Połączenia CSR zostanie dodany do listy certyfikatów o statusie PENDING, Wybierz CSR na liście i kliknij Do pobrania aby zapisać plik.
- Zamów certyfikat.
Następnym krokiem jest użycie CSR zamówić SSL /TLS certyfikat z SSL.com. Aby uzyskać pełne informacje, przeczytaj nasze instrukcje Zamawianie i pobieranie certyfikatów SSL.
- Pobierz certyfikat.
Otwórz zamówienie certyfikatu na swoim koncie klienta SSL.com i kliknij łącze pobierania Apache.
- Rozpakuj plik.
Rozpakuj pobrany plik zip. Powinieneś mieć dwa
.crt
pliki: jednostka końcowa SSL /TLS certyfikat i pakiet pośredni (ca-bundle-client.crt
). - Zaloguj się do Fortigate i otwórz Certyfikaty systemu u003e.
Zaloguj się do swojego Fortigate i przejdź do Certyfikaty systemu u003e w menu.
- Importuj SSL /TLS certyfikat.
Kliknij Importuj certyfikat CA u003eprzejdź do SSL /TLS certyfikat i kliknij OK.
- Importuj certyfikaty pośrednie.
Nawigować do Importuj certyfikat CA u003e, przejdź do pakietu certyfikatów pośrednich (
ca-bundle-client.crt
) i kliknij OK. - Skonfiguruj Fortigate do korzystania z nowego SSL /TLS certyfikat.
Nawigować do VPN u003e SSL u003e Ustawienia, a następnie wybierz swój SSL /TLS certyfikat z Ustawienia połączenia odcinek Certyfikat serwera rozwijane menu.
- Skończone!
Twój Fortinet Fortigate SSL VPN został skonfigurowany do korzystania z nowego SSL/TLS certyfikat.