And*_*all 5 configuration switch netgear
由于每次连接到交换机时,\xe2\x80\x99 都会收到无效证书警告,这非常烦人,因此我想安装由我的机器信任的证书颁发机构签名的自定义 HTTPS 证书。但我无法\xe2\x80\x99找出Netgear\xe2\x80\x99s荒谬的证书配置UI。它只提供上传以下内容的选项:
\n\n\xe2\x80\x99s 没有上传密钥或在交换机上生成 CSR 的选项(就像任何健全的安全系统一样)。Netgear 论坛指出 \xe2\x80\x99s 提供了一些如何执行此操作的神奇组合,但大多数帖子要么不完整,要么不\xe2\x80\x99t 建议如何让 CA 签名的证书发挥作用(只有一个单独的、自签名密钥)。官方手册就更没有帮助了,只说\xe2\x80\x9c[确保]文件格式正确\xe2\x80\x9d。
\n\n配置此功能的正确方法是什么\xe2\x80\x99?
\n首先,这应该适用于具有类似 UI 的任何 Netgear 固件,但作为参考,这是固件版本为 6.3.0.9 的 GS724Tv4。
\n\nI\xe2\x80\x99m 将假定现有知识如何创建根 CA、中间 CA,以及创建和签署证书(如果没有,请参阅OpenSSL 证书颁发机构)。我们\xe2\x80\x99需要以下内容:
\n\nroot.cert.pem)intermediate.cert.pem)switch.cert.pem)switch.key.pem)dhparams.pem)创建两个文件:
\n\ncat root.cert.pem intermediate.cert.pem > ca-chain.pemcat switch.cert.pem switch.key.pem > switch-combined.pem在 switch\xe2\x80\x99s Web UI 中:
\n\ndhparams.pem“应用”。ca-chain.pem“应用”。switch-combined.pem“应用”。现在,您的 CA 签名证书应该可以使用 HTTPS。
\n| 归档时间: |
|
| 查看次数: |
8718 次 |
| 最近记录: |