Guia do usuário da infraestrutura de chaves públicas
Use este guia para configurar, monitorar e gerenciar a infraestrutura de chave pública (PKI) em dispositivos da Juniper Networks usando o Junos OS. Use a PKI para troca segura de dados, verificação de identidade e autenticação mútua usando certificados digitais.
| Tarefa | Descrição |
|---|---|
| Criar perfil de CA | Definir atributos de perfil de CA: Crie um perfil de CA para especificar as configurações de CA, incluindo a identidade de CA e quaisquer atributos adicionais necessários. Especificar parâmetros de inscrição: configure o valor de nova tentativa de inscrição e o intervalo de tempo entre as tentativas de registrar automaticamente os certificados de CA online. Definir verificação de revogação: especifique o intervalo de atualização da CRL (lista de certificados revogados) e a URL para verificações de revogação. Consulte Autoridade de certificação. |
| Gerar certificado | Gerar solicitação de certificado: gere um par de chaves público ou privado e crie a solicitação de certificado usando o par de chaves. Enviar solicitação de certificado: envie a solicitação de certificado ao administrador da CA por meio de um email ou de um método fora de banda. Especifique um endereço de e-mail para o administrador da CA, se necessário. Consulte Certificados digitais autoassinados. |
| Carregar certificados locais e de CA | Carregar certificado de CA: carregue o certificado de CA de um arquivo externo e associe-o ao perfil de CA configurado. Carregar certificado local: carregue o certificado local no armazenamento local a partir do arquivo externo especificado, garantindo a vinculação adequada com o par de chaves privado ou público. Consulte Registrar um certificado. |
| Configurar VPN IPsec com certificados | Definir política e gateway de IKE: configure a política de IKE e o gateway para usar o método de autenticação de assinatura RSA e os certificados local e de CA. Consulte Configurar vários tipos de certificado para estabelecer IKE e IPsec SA. |