一、文档概述 VPN设备自带的SSL证书属于厂商自认证的,与通用的证书授权机构并不互相认可,所以使用VPN设备自带的证书访问时,会提示你的计算机的操作系统不信任它的安全证书。详细提示告警信息如下; 将证书替换成证书授权机构认可的证书来访问,则不会出现不安全提示。 二、操作步骤 步骤一:操作准备准备域名,以及域名对应的SSL证书,并调整证书格式。 SSL设备证书更新,需要使用公钥跟私钥合成PFX格式证书导入,需要用到私钥,即.key文件。 步骤二:登录VPN登录VPN设备导入SSL证书。 VPN设备控制台路径【系统设置】-【系统配置】-【设备证书】-点击更新 选择【导入证书】,点击下一步 将准备好的证书导入,输入证书密码。点击完成。 步骤三:验证效果使用浏览器访问,验证证书导入后的效果 浏览器不再提示界面不安全。 三、操作影响范围1、更新设备证书会重启所有服务,导致所有SSL VPN用户掉线、所有IPSEC VPN中断,需要与用户提前沟通好窗口期。 四、注意事项1、SSL证书需要用户准备好。 五、FAQ无 |