CheckPoint-ASA动态IP地址证书认证方式建立IPSEC VPN测试报告

发布时间 : 星期五 文章CheckPoint-ASA动态IP地址证书认证方式建立IPSEC VPN测试报告更新完毕开始阅读

CheckPoint-ASA动态IP地址 证书认证方式建立IPSEC VPN测试报告

2013年3月25日

一、 测试环境介绍

1. 测试设备

Cisco ASA 5505:IOS 8.25 Check Point UTM-A 3070

微软CA服务器、测试笔记本、Cisco 3750交换机 2. 测试拓扑

二、 证书申请

1. 查看ASA、Checkpoint、CA服务器时间是否同步:

2. 生成证书签名请求

(1)

申请证书,Configuration > Device Management > Certificate Management > Identity Certificates,点击Add:

(2)点击“NEW”,生成密钥对:

输入密钥对的名字,Size选择2048,点击Generate Now生成密钥对:

(3)定义CSR的属性值,点击Select:

Attribute选择属性,Value添加对应的信息,点击“Add”进行添加,添加完成点击“OK”:其中OU和CN必须添加

联系合同范文客服:xxxxx#qq.com(#替换为@)