您在这里:

目录

Cisco ISE更新证书

介绍ISE设备上证书过期后的更新操作,包括:从证书的颁发到导入。

1.备份证书

在ISE的CLI下键入:“application configure ise”,此时会出现一个list,选择第7项导出证书。以下为导出的成功画面。

image-20201009170959656

2.导入新证书并清理过期证书

手动把新域的证书导入到设备中。像之前老证书一样导入,先trust CA,再提交csr给CA并生成证书,最后把CA证书绑定到ISE并指定用途。需要注意的是:CA一定要和doman-name名匹配上。可参照之前的证书申请填写。

2.2、申请CA证书

首先,要生成“证书请求”文件。进入“Certificate Signing Requests”。如下图所示。 img 选择证书的用途,并填写CN(common name)及其他信息。CN名一定要和第一个SAN完全匹配。后面的SAN后缀只需和CN的后缀区配即可,不用完全匹配。 img 然后提示“EXPORT“导出CSR(证书申请)。 img 用记事本打开“证书申请“,内容如下,后面需要把该文本粘贴到CA的证书申请框内。 img 现在通过WEB访问CA服务器,例如:下图的http://192.168.16.188/certsrv/,IP地址根据实际情况而定。在此页面中点击“申请证书“。 img 然后选择“高级证书申请“。 img 把“证书申请”中的文本内容粘贴至下图方框中,并提交。此时页面提示“挂起”,需要到CA服务器上去颁发证书。 img img 下图为颁发证书的选项,选择“挂起的申请”,然后对“证书申请”颁发证书。 img 回到WEB页面,选择“查看挂起的证书申请的状态”。 img img 选择“下载证书链”进行下载。 img 把证书链导入到ISE的“Trusted certificates”中。 img img img 导入后,如下图为已导入到ISE的证书链。 img 然后再回到CA的WEB页面,下载证书。也就是导入到ISE的文件有两个:一个为证书链,该文件关联ROOT证书(如果ROOT没有的话也需要单独申请ROOT证书);第二就是证书文件。 img 证书下载后可以查看证书的内容。 img img img img img img

2.3、证书绑定到ISE

回到“certificates signing request”,选择”bind”。 img 绑定“证书文件”,如下图所示。 img 提交后会提示是否之前已导入“证书链”。如果已导入点击“YES”。注意:绑定证书后会重启服务。 img 绑定后证书在“system certificates”中可查看到。 img

2.4、删除并代替老证书

老的证书甚至已快过期,需要在策略中检查调用的老证书并移出,更换并调用新证书。具体要看什么证书。需要现场详细梳理。  

发表回复

你的电子邮件地址不会被公开 * 为必填字段

提交评论

FLOWEVER

相关文章

双认证加持!江苏川流信息以国际标准引领IT服务新标杆

我们怀着无比自豪的心情向您宣布,江苏川流信息技术有限公司正式通过ISO20000信息技术服务管理体系认证和ISO27001信息安全管理体系认证!这两项国际权威认证的获得,不仅是对我们专业能力的认可,更标志着我们在IT服务集成领域的信息安全和服务管理水平已跻身行业先进行列!

当好看门狗

防火墙作为网络边界的第一道防线,扮演着至关重要的角色,特别是近两年随着AI技术的广泛应用,为生活带来了便利同时,也让网络攻击变的更容易,新型威胁迭代更迅速、智能化、隐蔽化。

远亲不如近邻

在芯片的世界里,数据的处理和存储就像是一场紧张刺激的接力赛。传统的数据处理模式下,数据在存储器和处理器之间的传输,就如同接力选手在赛道上绕了一个大圈,耗时又费力,极大地影响了数据处理的效率。

真香定律

如今,企业数字化转型就像一场冒险,IT 基础设施得稳得强,深信服超融合这个国产品牌,正成为众多企业的“秘密武器”,凭啥?