SecPath F1000-S-G2的https-server.p12證書文件怎樣登錄FTP獲取,提示些網站連接不是私密連接
(0)
最佳答案
https提示正常的,沒有告漏洞可以忽略。
3,證書可以通過 Microsoft Active Directory 證書服務 或者 Linux OpenSSL 來進行獲取。如果需要權威CA證書,則需要向權威CA機構付費獲取。防火牆flash包含一個自簽名證書,https和sslvpn默認使用的就是這個自簽名證書,可以將這個證書導出將公鑰和私鑰分離後分別作為CA證書和本地證書導入創建的PKI域,操作如下:
3.1,使用FTP或者SFTP的方式從防火牆的/pki/文件夾下獲取對應的https-server.p12證書文件放置桌麵。
3.2,雙擊證書文件,將導出的證書再導入到本地PC中,用來分離出不含私鑰的CA證書。
3.3,由於防火牆自帶的自簽名證書沒有對私鑰進行口令保護,所以這裏無須輸入密碼,直接點擊“下一步”。
3.4,將證書存儲在【個人】目錄下,繼續點擊“下一步”並“完成”。
3.5,導入到設備的證書可以再IE瀏覽器中查看,選中IE瀏覽器的【Internet選項/內容/證書/個人】菜單,即可看到導入的H3C自簽名證書。
3.6,將導入到設備的證書進行導出,即可生成不含私鑰的CA證書。
3.7,這樣1分2,經過IE瀏覽器操作產生的證書即可以作為PKI域的CA證書,從設備導出的原始證書作為PKI域的本地證書,再次導入設備。
3.8,經過上述一係列操作,PKI域配置完成,如下:
4,新建一個SSL服務器端策略“test"並引用創建好的PKI域“test",同時將【加密套件】已選的包含RC4的算法剔除,並點擊【確定】。
5,HTTPS使能SSL服務器端策略
禁用當前對外提供的https/http服務
[H3C] undo ip https enable
[H3C] undo ip http enable
配置SSL服務如HTTPS服務引用前麵自定義的SSL Server端策略:
[H3C] ip https ssl-server-policy test
重新使能https/http服務[H3C] ip https enable
[H3C] ip http enable
6,如果有SSL VPN業務,且漏洞報告中對應漏洞的端口號為設備SSL VPN網關的端口,則需要在SSL VPN網關下應用SSL服務器端策略,並重新使能網關服務。
同時重新使能HTTPS /HTTP 服務
[H3C] undo ip https enable
[H3C] undo ip http enable
[H3C] ip https enable
[H3C] ip http enable
使用以下命令,D045SP分支版本支持。
netconf over soap ssl server-policy test。
(0)
要獲取SecPath F1000-S-G2的https-server.p12證書文件並解決網站連接不是私密連接的問題,可以按照以下步驟操作: 1. **聯係辦事處通過FTP獲取證書文件**: - 使用FTP或SFTP客戶端連接到防火牆的對應目錄(通常是/pki/)。 - 下載https-server.p12證書文件到本地計算機。 2. **解決網站連接不是私密連接的問題**: - 這個問題通常是因為瀏覽器不信任防火牆的自簽名證書。為了解決這個問題,你需要將防火牆的證書導入到本地計算機的證書管理器中。 - 雙擊下載的證書文件,按照提示將證書導入到本地計算機的【個人】證書存儲中。 - 由於防火牆自帶的自簽名證書沒有對私鑰進行口令保護,導入時無需輸入密碼。 - 導入後,你可以通過IE瀏覽器的【Internet選項/內容/證書】菜單查看已導入的證書。 - 為了生成不含私鑰的CA證書,從設備導出的原始證書可以再次導入設備,作為PKI域的本地證書,而通過IE瀏覽器操作產生的證書可以作為PKI域的CA證書。 3. **加載本地證書到設備**: - 在設備上,先清除設備的私鑰(因為P12格式證書中包含私鑰)。 - 使用命令`pki import-certificate local domain test p12 filename sslvpn.pfx`加載本地證書,其中`sslvpn.pfx`是證書文件名,需輸入私鑰保護密碼。 通過上述步驟,你不僅獲取了https-server.p12證書文件,還解決了網站連接不是私密連接的問題,確保了與防火牆的HTTPS連接安全。
(0)
暫無評論
親~登錄後才可以操作哦!
確定你的郵箱還未認證,請認證郵箱或綁定手機後進行當前操作
舉報
×
侵犯我的權益
×
侵犯了我企業的權益
×
抄襲了我的內容
×
原文鏈接或出處
誹謗我
×
對根叔社區有害的內容
×
不規範轉載
×
舉報說明
暫無評論