防火墙里怎么设置ssl
发布网友
发布时间:2022-12-16 02:36
我来回答
共1个回答
热心网友
时间:2024-12-03 11:56
第一步:配置身份证书
在这里我们生成一个名为ssl*keypair的自签名证书,并将这个自答名证书应用在“outside”接口上面。默认情况下,我们的安全设备每次重新启动以后,都全重新生成我们的证书,这个证书我们也可以从厂商购买自己的证书,这个证书即使我们的网络设备重启了它仍然存在。
第二步:将SSL VPN客户端映象上传到ASA
用户可以从思科的网站(cisco.com)获得客户端映象。在选择要下载哪个映象给TFTP服务器时,记住你需要为用户所使用的每种操作系统下载单独的映象。在选择并下载客户端软件后,就可以将其TFTP到ASA。如果没有的话,我可以提供一个给大家测试用用。
第三步:启用SSL VPN访问
如何不启用的话,那么我们输入网址将打不开该SSL VPN的页面。