日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術文章
文章詳情頁

Cisco路由器由Windows 2000 CA中心登記證書

瀏覽:195日期:2024-02-16 17:59:42
hostname myrouter ip domain-name test.com crypto key generate rsa !---生成密鑰對,建議密鑰長度不低于1024位,可用sh cry key mypubkey rsa來檢查所生成的公鑰,私鑰出于安全的目的是不可查看的 crypto ca identity myca enrollment mode ra enrollment url http://192.168.0.2:80/certsrv/mscep/mscep.dll crl optional !---enrollment mode ra定義CA登記的方式采用RA(Registration Authority)方式,如采用windows 2000做CA中心,應采用RA登記方式 !---crl optional定義即使在CRL(Certificate Revocation List)不可用時也能接收對方的證書 !---enrollment url http://192.168.0.2:80/certsrv/mscep/mscep.dll句定義了CA中心的URL地址。 這里我說明一下,因為Cisco使用了他專有的SCEP(Simple Certificate Enrollment Protocol)協議來和CA中心聯系獲取根證書。WIN2K的CA服務缺省沒有對SCEP的支持,需要WIN2K resource kit中的一個附加工具Cepsetup.exe,安裝完后才能在IE中對http://192.168.0.2:80/certsrv/mscep/mscep.dll進行引用。 crypt ca authenticate myca !---獲取CA中心的證書,大概的提示如下: Certificate has the following attributes: Fingerprint: 1FCDF2C8 2DEDA6AC 4819D4C4 B4CFF2F5 % Do you accept this certificate? [yes/no]: y !---可通過訪問http://192.168.0.2:80/certsrv/mscep/mscep.dll來獲得CA證書的fingerprint,通過比較這兩個fingerprint來確認CA中心的身份有效性。 !---在獲取到CA中心的證書后,可用show cry ca cert來檢查CA Certificate ... CA Certificate Status: Available Certificate Serial Number: 4C38D9568E6C16874378C4D466F3DDB7 Key Usage: Signature ... crypt ca enroll myca !---發送公鑰給CA中心并獲取路由器自身的證書,大概的提示如下: % Start certificate enrollment .. % Create a challenge passWord. You will need to verbally provide this password to the CA Administrator in order to revoke your certificate. For security reasons your password will not be saved in the configuration. Please make a note of it. Password: Re−enter password: % The subject name in the certificate will be: myrouter.test.com % Include the router serial number in the subject name? [yes/no]: n % Include an IP address in the subject name? [yes/no]: n Request certificate from CA? [yes/no]: y % Certificate request sent to Certificate Authority % The certificate request fingerprint will be displayed. % The 'show crypto ca certificate' command will also show the fingerprint. myrouter(config)# Fingerprint: A1D6C28B 6575AD08 F0B656D4 7161F76F 3d09h: CRYPTO_PKI: status = 102: certificate request pending !---注重上面的Password部分,我就在這里折騰了半天,這個口令叫做enrollment challenge password,是由CA提供的,在這里你又需要在IE中鍵入http://192.168.0.2:80/certsrv/mscep/mscep.dll獲取此password,然后將這個challenge password粘貼復制到口令提示處,需要注重的是,這個口令是一個OTP(One Time Password)口令,有效期為60分鐘。 申請完后再次show cry ca cert,可看到Certificat的狀態為Pending: Certificate Status: Pending 在CA中心的Pending Requests處可找到這個待申請的證書,然后選擇Issue發布此證書。在路由器上過一段時間后會收到類似如下的提示信息: 3d09h: %CRYPTO−6−CERTRET: Certificate received from Certificate Authority 此時再show cry ca cert,可看到Certificat的狀態為Available: Certificate Status: Available 在配置過程中需要注重的幾個東西有: 1、CA認證對系統時間很敏感,有條件的話盡量在CA中心和CA客戶端上使用NTP協議進行時間同步 2、CA認證的大概配置步驟為: * 定義CA中心的相關鑒別信息 * 獲取CA中心的證書 * 生成公鑰/私鑰對 * 將公鑰發送給CA中心并獲取自身證書 * 分發證書并驗證證書的有效性 3、一次性口令的時限問題 另外再發一個參考文檔,寫得很細,不錯:Enrolling for Certificates from a Cisco Routerhttp://www.tburke.net/info/reskittools/topics/mscep_enrolling.htm
標簽: Windows系統
相關文章:
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
在线综合亚洲| 精品亚洲a∨一区二区三区18| 红杏一区二区三区| 麻豆国产精品一区二区三区| 国产日本亚洲| 国产精品一区三区在线观看| 久久精品网址| аⅴ资源天堂资源库在线| 在线中文字幕播放| se01亚洲视频 | 老色鬼久久亚洲一区二区| 在线一区免费观看| 日韩一区二区三区免费| 久久激情婷婷| 久久福利精品| 青青草91久久久久久久久| 蜜臀精品久久久久久蜜臀| 日韩精品一级中文字幕精品视频免费观看 | 日韩欧美中文在线观看| 人人爱人人干婷婷丁香亚洲| 四虎精品一区二区免费| 日韩av二区在线播放| 国产精品久久免费视频| 91欧美在线| 亚洲一级黄色| 综合精品一区| 久久久国产精品网站| 国产精品久久久久av电视剧| 亚洲欧洲一区| 日韩精品一区二区三区中文在线| 国产精品一区二区三区av| 欧美a一区二区| 久久久久中文| 亚洲区国产区| 国产aⅴ精品一区二区三区久久| 国产精品原创| 亚洲欧美日韩一区在线观看| 日韩1区2区日韩1区2区| 日本а中文在线天堂| 久久影院一区| 日韩精品91亚洲二区在线观看| 国产黄色一区| 亚洲精品1区| 国产精品久久国产愉拍| 色爱av综合网| 97精品资源在线观看| 久久精品亚洲| 国产模特精品视频久久久久| 国产精品九九| 亚洲女同一区| 国产日韩一区二区三区在线| 欧美香蕉视频| 亚洲我射av| 国产在线看片免费视频在线观看| 香蕉成人久久| 粉嫩av一区二区三区四区五区 | 精品女同一区二区三区在线观看| av一区二区高清| 91成人小视频| 伊人久久高清| 亚洲精品看片| 精品日韩视频| 国产日韩欧美三级| 午夜免费一区| 你懂的亚洲视频| 亚洲一区国产| 日韩欧美字幕| 欧美日韩午夜电影网| 欧美色图国产精品| 国产精品4hu.www| 免费观看在线色综合| 中文一区一区三区高中清不卡免费| 玖玖精品视频| 久久久久亚洲| 国产一区2区| 在线视频亚洲欧美中文| 成人久久久久| 久久精品国产亚洲aⅴ| 午夜久久av| jiujiure精品视频播放| 国内不卡的一区二区三区中文字幕| 蜜桃视频一区二区| 播放一区二区| 精品成人18| 国产麻豆精品久久| 亚洲一区二区三区在线免费| 久久免费国产| 国产成人精品福利| 国产精品三p一区二区| 亚洲一区二区三区久久久| 日产精品一区二区| 国产精品久一| 欧美一区成人| 午夜天堂精品久久久久| 欧美专区18| 亚洲欧美一区在线| 日韩免费一区| 激情不卡一区二区三区视频在线| 青青草国产成人99久久| 男女性色大片免费观看一区二区| 欧美高清一区| 日本精品不卡| а√在线中文在线新版| 美女久久久久久 | 石原莉奈在线亚洲二区| 米奇777超碰欧美日韩亚洲| 日韩欧美午夜| 中文字幕在线看片| 国产不卡精品| 久久精品国产福利| 麻豆高清免费国产一区| 国产精品magnet| 国产精品草草| 欧美激情福利| 捆绑调教美女网站视频一区| 牛牛精品成人免费视频| 国产欧美日韩一级| 欧美一区网站| 欧美啪啪一区| 国产精品免费不| 牛牛精品成人免费视频| 久久中文精品| 红杏一区二区三区| 激情久久一区二区| 中文在线中文资源| 亚洲一级少妇| 久久久久蜜桃| 91精品福利| 午夜精品免费| 亚洲欧美成人综合| 蜜桃av一区二区| 狠狠操综合网| 91成人精品视频| aa亚洲婷婷| 视频精品一区二区| 午夜亚洲福利| 国产精品国码视频| 精品国产免费人成网站| 久久蜜桃精品| 夜久久久久久| 亚洲精品福利| 国产精品网在线观看| 成人在线超碰| 国产专区一区| 一区二区国产在线观看| 日韩精品1区2区3区| 日韩av一区二区三区四区| 午夜电影一区| 久久精品国产网站| 久久精品青草| 亚洲一区二区日韩| 国产精品毛片aⅴ一区二区三区| 国产在线不卡一区二区三区| 午夜av成人| 日韩影院精彩在线| 久久99蜜桃| 激情黄产视频在线免费观看| 91精品99| 青青草精品视频| 国产美女高潮在线观看| 免费av一区| 先锋影音久久久| 国产伦精品一区二区三区千人斩| 福利片在线一区二区| 国产91精品对白在线播放| 久久av一区| 精品伊人久久久| 99pao成人国产永久免费视频| 日韩精品国产欧美| 激情中国色综合| 欧美日韩国产欧| 青青草伊人久久| 日韩欧美少妇| 日韩三级一区| 午夜av成人| 日本久久一区| 精品美女久久| 午夜在线一区二区| 精品一区二区三区中文字幕在线| 欧美一级精品| 欧美日韩一区二区三区不卡视频| 日韩成人综合| 免费在线成人网| 久久精品午夜| 日韩在线卡一卡二| 欧美韩日一区| 亚洲乱码视频| 久久久久国产一区二区| 日韩高清一区在线| 久久三级福利| 国产精品久久免费视频| 久久中文字幕二区| 欧美一区二区三区久久精品| 久久久一二三| 久久99蜜桃| 最新国产精品视频| 天堂网av成人| 久久精品一区二区三区中文字幕| 亚洲在线网站| 久久久夜夜夜|