Manuale per l’uso Cisco Systems OL-16647-01

20 pagine 0.21 mb
Scarica

Vai alla pagina of 20

Summary
  • Cisco Systems OL-16647-01 - page 1

    CH A P T E R 33-1 Cisco Security Applia nce Command Line Configuratio n Guide OL-16647-01 33 Configuring Certificates Digital certif icates provide digit al identif ication for authenti cation. A digital cert ificate contain s informa tion that id entifies a device or user , such as the name, serial number , compan y , department, or IP address. CA ...

  • Cisco Systems OL-16647-01 - page 2

    33-2 Cisco Security Appliance Command Line Configuration Guide OL-16647-01 Chapter 33 Configuring Certificates CA Certificate Authentication • Add Button —Add a ne w certif icate conf igurat ion to the list. See Add/Install a CA Certif icate . • Edit Button —Modify an existing cert ificat e conf iguration. See Edit CA Certif icat e Conf igu ...

  • Cisco Systems OL-16647-01 - page 3

    33-3 Cisco Security Applia nce Command Line Configuratio n Guide OL-16647-01 Chapter 33 Configuring Certificates CA Certificate Authentication More Options... —F or additional op tions for ne w certif icates, click the Mor e Options... button to display conf iguration opti ons for ne w and existi ng certifi cates. See Conf iguratio n Options for ...

  • Cisco Systems OL-16647-01 - page 4

    33-4 Cisco Security Appliance Command Line Configuration Guide OL-16647-01 Chapter 33 Configuring Certificates CA Certificate Authentication Configuration Options for CA Certi ficates Additional conf igurat ion options are a v ailable, whet her you are addin g a ne w CA certif icate with the Add button o r modifying an e xisting CA certif icate wit ...

  • Cisco Systems OL-16647-01 - page 5

    33-5 Cisco Security Applia nce Command Line Configuratio n Guide OL-16647-01 Chapter 33 Configuring Certificates CA Certificate Authentication CRL Retrieval Method Configuration The CRL Retri ev a l Method pan el lets yo u select the method to be used for CRL retrie val. • Click the Enable Lightweight Directory A ccess Protocol (LD AP) but ton to ...

  • Cisco Systems OL-16647-01 - page 6

    33-6 Cisco Security Appliance Command Line Configuration Guide OL-16647-01 Chapter 33 Configuring Certificates Identity Certific ates Authentication T o avo id havi ng to retrie v e the same CRL from a CA repeatedly , The security appliance can store retrie ved CRLs local ly , which is called CRL caching. The CRL cache ca pacity varies b y platform ...

  • Cisco Systems OL-16647-01 - page 7

    33-7 Cisco Security Applia nce Command Line Configuratio n Guide OL-16647-01 Chapter 33 Configuring Certificates Identity Certificates Authentication Add/Install an Identity Certificate The Identity Certif icate panel lets you imp ort an exi sting identity certif icate from a file or add a ne w certificate conf iguration fr om an existing fi le. Cl ...

  • Cisco Systems OL-16647-01 - page 8

    33-8 Cisco Security Appliance Command Line Configuration Guide OL-16647-01 Chapter 33 Configuring Certificates Identity Certific ates Authentication – The check box Include serial number of the de vice allo ws you to add the security appliance serial number t o the certif icate p arameters. – The Advanced > Enrollment M ode allo ws you to se ...

  • Cisco Systems OL-16647-01 - page 9

    33-9 Cisco Security Applia nce Command Line Configuratio n Guide OL-16647-01 Chapter 33 Configuring Certificates Identity Certificates Authentication • Issued to — Displays the X.50 0 fields o f the subject DN or certif icate owner and their v alues. This applies only to a v ailable stat us. • Issued by —Displays the X.500 fields of the ent ...

  • Cisco Systems OL-16647-01 - page 10

    33-10 Cisco Security Appliance Command Line Configuration Guide OL-16647-01 Chapter 33 Configuring Certificates Identity Certific ates Authentication Generate Certificate Signin g Request This pane lets you generate a certif icate signin g request to send to En trust. Be aw are that at the ti me of this release, Entrust support s key mo dulus of si ...

  • Cisco Systems OL-16647-01 - page 11

    33-11 Cisco Security Applia nce Command Line Configuratio n Guide OL-16647-01 Chapter 33 Configuring Certificates Code-Signer Certificates To Add the Identity Certificate: Step 1 In the Identity Certificates panel , click the Add but t on . Step 2 In the Add Identity Cert if icate panel, select Add a new identity certif icate . Step 3 Optionally , ...

  • Cisco Systems OL-16647-01 - page 12

    33-12 Cisco Security Appliance Command Line Configuration Guide OL-16647-01 Chapter 33 Configuring Certificates Local Certificate Authority • Delete an existing Identity Certificate. See Delete a Code-Signer Certificate . Export an e xisting Identity Certif icate. See Import or Export a Code-Si gner Certif icate . Show Code-Signer Certificate Det ...

  • Cisco Systems OL-16647-01 - page 13

    33-13 Cisco Security Applia nce Command Line Configuratio n Guide OL-16647-01 Chapter 33 Configuring Certificates Local Certificate Authority Note The local CA provides a certificat e authority on the adaptiv e secur ity appliance for use with SSL VPN connections, both brow ser - and client-based. User enrollment is by bro wser webpage login. The L ...

  • Cisco Systems OL-16647-01 - page 14

    33-14 Cisco Security Appliance Command Line Configuration Guide OL-16647-01 Chapter 33 Configuring Certificates Local Certificate Authority Configuring the Local CA Sever The CA Serv er windo w lets you cust omize, modify , and control Local CA server operation. This section describes the parameters that can be specified. Additional paramete rs ar ...

  • Cisco Systems OL-16647-01 - page 15

    33-15 Cisco Security Applia nce Command Line Configuratio n Guide OL-16647-01 Chapter 33 Configuring Certificates Local Certificate Authority CA Server Key Size The CA Ke y Size parameter is the size of the used for the serv er certif icate generated fo r the Local CA server . Ke y size can be 512, 768, 1024, or 2048 bits per ke y . The default siz ...

  • Cisco Systems OL-16647-01 - page 16

    33-16 Cisco Security Appliance Command Line Configuration Guide OL-16647-01 Chapter 33 Configuring Certificates Local Certificate Authority Publish CRL Interface and Port: T o make the CRL av ailable for HTTP do wnload on a gi ven interface or port. Sel ect an interface from the pull-do wn list. The opt ional port option can be an y port number in ...

  • Cisco Systems OL-16647-01 - page 17

    33-17 Cisco Security Applia nce Command Line Configuratio n Guide OL-16647-01 Chapter 33 Configuring Certificates Local Certificate Authority Enrollment Period The Enrollment Period field specif i es the number of hours an en roll ed user can retriev e a PKCS12 enrollment f ile in order to enroll and retri ev e a user certif icate. The enrollm ent ...

  • Cisco Systems OL-16647-01 - page 18

    33-18 Cisco Security Appliance Command Line Configuration Guide OL-16647-01 Chapter 33 Configuring Certificates Manage User Certificates Manage User Certificates The Local CA server maintains certificate rene wals, re-issues user certificates, maintains t he Certificate Re vocation List (CRL), and rev o kes or restores pri vil eges as needed. With ...

  • Cisco Systems OL-16647-01 - page 19

    33-19 Cisco Security Applia nce Command Line Configuratio n Guide OL-16647-01 Chapter 33 Configuring Certificates Manage User Data base Email OTP The Email O TP butt on automatically send s an e-mail noti ce of enrollment permission with a unique one-time passwo rd (O TP) and th e Local CA enrollment w ebpage URL to the ne wly added u ser . Replace ...

  • Cisco Systems OL-16647-01 - page 20

    33-20 Cisco Security Appliance Command Line Configuration Guide OL-16647-01 Chapter 33 Configuring Certificates Manage User Database ...

Fabbricante Cisco Systems Categoria Switch

I documenti che otteniamo dal fabbricante del dispositivoCisco Systems OL-16647-01 possono essere suddivisi in diversi gruppi. Questi sono tra gli altri:
- disegni tecnici Cisco Systems
- manuali per l’uso OL-16647-01
- schede prodotto Cisco Systems
- opuscoli
- o etichette energetiche Cisco Systems OL-16647-01
Tutti sono importanti, ma le informazioni più importanti dal punto di vista di utilizzo del dispositivo possono essere trovate nel manuale per l’uso Cisco Systems OL-16647-01.

Un gruppo di documenti denominato manuali per l’uso, è anche suddiviso in tipi più specifici, come: Manuali di installazione Cisco Systems OL-16647-01, manuali di manutenzione, brevi manuali o manuali utente Cisco Systems OL-16647-01. A seconda delle esigenze, si dovrebbe cercare il documento necessario. Nel nostro sito web, puoi visualizzare il manuale più popolare per l'uso del prodotto Cisco Systems OL-16647-01.

Manuali per l’uso simili

Manuale completo del dispositivo Cisco Systems OL-16647-01, come deve essere?
Il manuale per l’uso, denominato anche istruzioni per l’uso, o semplicemente il manuale è un documento tecnico progettato per aiutare ad utilizzare Cisco Systems OL-16647-01 dagli utenti. I manuali sono di solito scritti da uno scrittore tecnico, ma in un linguaggio accessibile a tutti gli utenti Cisco Systems OL-16647-01.

Il manuale per l’uso completo Cisco Systems, dovrebbe includere vari elementi di base. Alcuni di loro sono meno importanti, come ad esempio: copertina / pagina del titolo o pagina di autore. Tuttavia, la parte rimanente, dovrebbe fornire informazioni importanti dal punto di vista dell'utente.

1. Introduzione e la guida su come utilizzare il manuale Cisco Systems OL-16647-01 - All'inizio di ogni manuale, dovremmo trovare indizi su come utilizzare il documento. Dovrebbe contenere informazioni sulla posizione dell’indice Cisco Systems OL-16647-01, FAQ o i problemi più comuni : i punti che sono più spesso cercati dagli utenti di ogni manuale
2. Indice - elenco di tutti i suggerimenti per Cisco Systems OL-16647-01 che possono essere trovati nel documento corrente
3. Suggerimenti su come utilizzare le funzioni di base del dispositivo Cisco Systems OL-16647-01 - che ci dovrebbe aiutare nei primi passi durante l'uso Cisco Systems OL-16647-01
4. Troubleshooting - sequenza sistematica delle attività che vi aiuterà a diagnosticare e, successivamente, risolvere i problemi più importanti del Cisco Systems OL-16647-01
5. FAQ - domande più frequenti
6. Dettagli di contatto Informazioni su dove cercare il contatto con il fabbricante / servizio Cisco Systems OL-16647-01 in un dato paese, se il problema non può essere risolto da noi stessi.

Hai una domanda su Cisco Systems OL-16647-01?

Utilizza il modulo sottostante

Se non hai risolto il problema con Cisco Systems OL-16647-01 con l'aiuto del manuale che hai trovato, fai una domanda utilizzando il modulo sottostante. Se un utente ha avuto un problema simile con Cisco Systems OL-16647-01 è probabile che voglia condividere il modo di risolverlo.

Riscrivi il testo dall’immagine

Commenti (0)