例说图解TCP/IP协议族--PKI与证书(7)之给思科路由器制作证书

1. 思科路由器的证书介绍

    众所周知,证书一般用于设备向外部证明自己的身份,而路由器主要是用于数据包的路由转发,怎么会需要证书呢?

    其实这取决于路由器上的一些feature,例如路由器可以作为SSL VPN GATEWAY、 IPSEC VPN GATEWAY、WEB SERVER(用于外部管理),还有就是路由器的语音模块中的Secure SRST。

    思科路由器证书的获取方式主要是三种,自签发、通过复制粘贴方式向CA申请证书、通过SCEP协议向CA申请证书。

 

2. 自签发证书

  (1)生成一对公私钥

crypto key rsa generate modulus 2048 label caowen-c2911.key

  (2)针对CA创建trustpoint,并填写要申请证书的基本信息

            由于是自签发证书,故CA是路由器自身。

crypto pki trustpoint caowen-c2911
 enrollment selfsigned
 fqdn caowen-c2911.crdc.cisco.com
 subject-name cn=caowen-c2911.cisco.com,ou=crdc,o=cisco,st=shanghai,c=CN
 revocation-check none
 rsakeypair caowen-c2911.key
 eku request server-auth client-auth code-signing 

   (3)生成自签发证书

crypto pki enroll caowen-c2911

The router has already generated a Self Signed Certificate for
trustpoint TP-self-signed-1283911835.
If you continue the existing trustpoint and Self Signed Certificate
will be deleted.

Do you want to continue generating a new Self Signed Certificate? [yes/no]: yes
% Include the router serial number in the subject name? [yes/no]: no
% Include an IP address in the subject name? [no]: no
Generate Self Signed Router Certificate? [yes/no]: yes

Router Self Signed Certificate successfully created

   (4)查看key, trustpoint和证书

show crypto key mypubkey rsa caowen-c2911.key

show crypto pki trustpoint caowen-c2911

show crypto pki certificates caowen-c2911

 

3. 通过复制粘贴方式向CA申请证书

(1)生成一对公私钥

crypto key generate rsa modulus 2048 label caowen-c2911.key

(2)针对CA创建trustpoint,并填写要申请证书的基本信息

crypto pki trustpoint RootCA
 enrollment terminal
 fqdn caowen-c2911.crdc.ci
  • 0
    点赞
  • 3
    收藏
    觉得还不错? 一键收藏
  • 1
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值