日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区

您的位置:首頁技術文章
文章詳情頁

Cisco路由器由Windows 2000 CA中心登記證書

瀏覽:192日期:2024-02-16 17:59:42
hostname myrouter ip domain-name test.com crypto key generate rsa !---生成密鑰對,建議密鑰長度不低于1024位,可用sh cry key mypubkey rsa來檢查所生成的公鑰,私鑰出于安全的目的是不可查看的 crypto ca identity myca enrollment mode ra enrollment url http://192.168.0.2:80/certsrv/mscep/mscep.dll crl optional !---enrollment mode ra定義CA登記的方式采用RA(Registration Authority)方式,如采用windows 2000做CA中心,應采用RA登記方式 !---crl optional定義即使在CRL(Certificate Revocation List)不可用時也能接收對方的證書 !---enrollment url http://192.168.0.2:80/certsrv/mscep/mscep.dll句定義了CA中心的URL地址。 這里我說明一下,因為Cisco使用了他專有的SCEP(Simple Certificate Enrollment Protocol)協議來和CA中心聯系獲取根證書。WIN2K的CA服務缺省沒有對SCEP的支持,需要WIN2K resource kit中的一個附加工具Cepsetup.exe,安裝完后才能在IE中對http://192.168.0.2:80/certsrv/mscep/mscep.dll進行引用。 crypt ca authenticate myca !---獲取CA中心的證書,大概的提示如下: Certificate has the following attributes: Fingerprint: 1FCDF2C8 2DEDA6AC 4819D4C4 B4CFF2F5 % Do you accept this certificate? [yes/no]: y !---可通過訪問http://192.168.0.2:80/certsrv/mscep/mscep.dll來獲得CA證書的fingerprint,通過比較這兩個fingerprint來確認CA中心的身份有效性。 !---在獲取到CA中心的證書后,可用show cry ca cert來檢查CA Certificate ... CA Certificate Status: Available Certificate Serial Number: 4C38D9568E6C16874378C4D466F3DDB7 Key Usage: Signature ... crypt ca enroll myca !---發送公鑰給CA中心并獲取路由器自身的證書,大概的提示如下: % Start certificate enrollment .. % Create a challenge passWord. You will need to verbally provide this password to the CA Administrator in order to revoke your certificate. For security reasons your password will not be saved in the configuration. Please make a note of it. Password: Re−enter password: % The subject name in the certificate will be: myrouter.test.com % Include the router serial number in the subject name? [yes/no]: n % Include an IP address in the subject name? [yes/no]: n Request certificate from CA? [yes/no]: y % Certificate request sent to Certificate Authority % The certificate request fingerprint will be displayed. % The 'show crypto ca certificate' command will also show the fingerprint. myrouter(config)# Fingerprint: A1D6C28B 6575AD08 F0B656D4 7161F76F 3d09h: CRYPTO_PKI: status = 102: certificate request pending !---注重上面的Password部分,我就在這里折騰了半天,這個口令叫做enrollment challenge password,是由CA提供的,在這里你又需要在IE中鍵入http://192.168.0.2:80/certsrv/mscep/mscep.dll獲取此password,然后將這個challenge password粘貼復制到口令提示處,需要注重的是,這個口令是一個OTP(One Time Password)口令,有效期為60分鐘。 申請完后再次show cry ca cert,可看到Certificat的狀態為Pending: Certificate Status: Pending 在CA中心的Pending Requests處可找到這個待申請的證書,然后選擇Issue發布此證書。在路由器上過一段時間后會收到類似如下的提示信息: 3d09h: %CRYPTO−6−CERTRET: Certificate received from Certificate Authority 此時再show cry ca cert,可看到Certificat的狀態為Available: Certificate Status: Available 在配置過程中需要注重的幾個東西有: 1、CA認證對系統時間很敏感,有條件的話盡量在CA中心和CA客戶端上使用NTP協議進行時間同步 2、CA認證的大概配置步驟為: * 定義CA中心的相關鑒別信息 * 獲取CA中心的證書 * 生成公鑰/私鑰對 * 將公鑰發送給CA中心并獲取自身證書 * 分發證書并驗證證書的有效性 3、一次性口令的時限問題 另外再發一個參考文檔,寫得很細,不錯:Enrolling for Certificates from a Cisco Routerhttp://www.tburke.net/info/reskittools/topics/mscep_enrolling.htm
標簽: Windows系統
相關文章:
日本不卡不码高清免费观看,久久国产精品久久w女人spa,黄色aa久久,三上悠亚国产精品一区二区三区
日韩视频1区| 欧美激情福利| 鲁大师影院一区二区三区| 免费欧美在线视频| 欧美日韩网址| 亚洲永久av| 999久久久国产精品| 男女性色大片免费观看一区二区 | 91亚洲国产| 精品一区在线| 日韩精品久久久久久久软件91| 久久免费精品| 在线日韩一区| 亚洲免费专区| 精品午夜视频| 久久久久免费av| 中文字幕一区二区精品区| 老牛国内精品亚洲成av人片| 久久中文视频| 国产免费av一区二区三区| 日韩中文字幕高清在线观看| 中文字幕日韩亚洲| 国产精品国产三级国产在线观看| 香蕉精品999视频一区二区| 国产精品黄色| 日韩视频二区| 高清一区二区| 日韩免费精品| 免费国产自久久久久三四区久久 | 国产精品magnet| 国产综合激情| 国产欧美视频在线| 免费精品国产的网站免费观看| 国产精品黄网站| 99综合视频| 成人国产精品久久| 日韩欧美高清一区二区三区| 欧美gv在线| 国产伦乱精品| 亚洲一区二区免费在线观看| 夜鲁夜鲁夜鲁视频在线播放| 日韩激情av在线| 欧美.日韩.国产.一区.二区 | 午夜在线一区二区| 精品九九在线| 亚洲97av| 免费精品国产的网站免费观看| 国产精品调教视频| 一级成人国产| 一区二区三区视频免费观看| 国产日韩在线观看视频| 欧美日本不卡| 女同性一区二区三区人了人一| 91伊人久久| 黑丝一区二区三区| 国产精品久久久久久久免费观看| 日本不卡不码高清免费观看| 亚洲二区精品| 中文字幕人成乱码在线观看| 国产麻豆精品久久| 亚洲欧美在线专区| 亚洲一区二区三区免费在线观看| 成人日韩精品| 精品三级av在线导航| 亚洲免费一区三区| 亚洲免费中文| 国产亚洲精品自拍| 99久久婷婷| 欧美日韩免费看片| 国产精品久av福利在线观看| 婷婷综合福利| 丝袜脚交一区二区| 欧美69视频| 成人看片网站| 鲁鲁在线中文| 91中文字幕精品永久在线| 久久av中文| 国产日韩欧美三级| 91综合久久爱com| 亚洲精品九九| 亚洲精品麻豆| 亚洲精品激情| 亚洲精品裸体| 美国三级日本三级久久99| 国产在线|日韩| 欧美三级精品| 啪啪国产精品| 香蕉人人精品| 亚洲福利久久| 国产91精品对白在线播放| 蜜桃av在线播放| 日韩免费福利视频| 精品成人免费一区二区在线播放| 超碰在线99| 日韩毛片视频| 日韩电影免费网站| 欧美一区久久久| 不卡一二三区| 成人在线网站| 99久久夜色精品国产亚洲1000部| se01亚洲视频| 欧美日韩亚洲在线观看| 激情综合网站| 夜久久久久久| 中文字幕日韩欧美精品高清在线| 中文字幕日韩欧美精品高清在线| 亚洲精品激情| 国产乱码精品一区二区亚洲| 欧美激情aⅴ一区二区三区| 久久影院资源站| 美女福利一区二区三区| 亚洲婷婷在线| 日韩在线播放一区二区| 日韩精品一页| 欧美日一区二区三区在线观看国产免 | 欧美日韩国产传媒| 国产午夜精品一区二区三区欧美| 免费日本视频一区| 欧美有码在线| 福利一区二区免费视频| 日本高清不卡一区二区三区视频| 日本国产精品| 日韩午夜一区| 91亚洲无吗| 欧美国产小视频| 91精品精品| 欧美一区=区| 国产欧美二区| 欧洲av不卡| 综合欧美精品| 精品国产亚洲一区二区在线观看| 欧洲亚洲一区二区三区| 六月丁香综合| 国产精品最新| 日韩不卡视频在线观看| 日韩影院在线观看| 国产精品欧美三级在线观看| 色婷婷综合网| 国产精品日韩久久久| 69精品国产久热在线观看| 国产一区精品福利| 中国女人久久久| 久久av网址| 欧美日韩国产精品一区二区亚洲| 日韩福利在线观看| 国产精品专区免费| 石原莉奈在线亚洲二区| 久久99免费视频| 亚洲二区三区不卡| 国产精品一区二区av交换| 99久久婷婷这里只有精品| 日韩精品久久久久久| 日韩欧美一区二区三区免费观看| 老色鬼久久亚洲一区二区| 美女久久久久久| 一区二区小说| 国产欧美自拍| 婷婷成人基地| 蜜桃精品视频| 首页亚洲欧美制服丝腿| 精品中文在线| 亚洲一区二区日韩| 天堂av在线| 久久国产婷婷国产香蕉| 欧美日韩国产一区精品一区| 国产精品丝袜在线播放| 欧美精品激情| 国产一区二区久久久久| 日本一区二区三区视频在线看| 欧美成人精品三级网站| 日韩av网站免费在线| 欧美日韩在线网站| 国产极品久久久久久久久波多结野| 五月天久久久| 国内自拍视频一区二区三区| 免费美女久久99| 日韩国产一区二区| 91九色综合| 宅男噜噜噜66国产日韩在线观看| 国产成人精选| 日韩黄色av| 99热精品在线| 97精品在线| 国产精品一区高清| 亚洲丝袜啪啪| 久久九九电影| 久久99青青| 日本综合视频| 99成人在线| 亚洲www啪成人一区二区| 国产精品嫩模av在线| 手机精品视频在线观看| 99久久精品费精品国产| 精品亚洲a∨| 国产色噜噜噜91在线精品| 老牛国产精品一区的观看方式| 999久久久精品国产| 国际精品欧美精品| 国产精品一在线观看| 婷婷精品久久久久久久久久不卡|