Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Guia do usuário da infraestrutura de chaves públicas

Use este guia para configurar, monitorar e gerenciar a infraestrutura de chave pública (PKI) em dispositivos da Juniper Networks usando o Junos OS. Use a PKI para troca segura de dados, verificação de identidade e autenticação mútua usando certificados digitais.

Tabela 1: Configurar a PKI no Junos OS
Tarefa Descrição
Criar perfil de CA

Definir atributos de perfil de CA: Crie um perfil de CA para especificar as configurações de CA, incluindo a identidade de CA e quaisquer atributos adicionais necessários.

Especificar parâmetros de inscrição: configure o valor de nova tentativa de inscrição e o intervalo de tempo entre as tentativas de registrar automaticamente os certificados de CA online.

Definir verificação de revogação: especifique o intervalo de atualização da CRL (lista de certificados revogados) e a URL para verificações de revogação.

Consulte Autoridade de certificação.

Gerar certificado

Gerar solicitação de certificado: gere um par de chaves público ou privado e crie a solicitação de certificado usando o par de chaves.

Enviar solicitação de certificado: envie a solicitação de certificado ao administrador da CA por meio de um email ou de um método fora de banda. Especifique um endereço de e-mail para o administrador da CA, se necessário.

Consulte Certificados digitais autoassinados.

Carregar certificados locais e de CA

Carregar certificado de CA: carregue o certificado de CA de um arquivo externo e associe-o ao perfil de CA configurado.

Carregar certificado local: carregue o certificado local no armazenamento local a partir do arquivo externo especificado, garantindo a vinculação adequada com o par de chaves privado ou público.

Consulte Registrar um certificado.

Configurar VPN IPsec com certificados

Definir política e gateway de IKE: configure a política de IKE e o gateway para usar o método de autenticação de assinatura RSA e os certificados local e de CA.

Consulte Configurar vários tipos de certificado para estabelecer IKE e IPsec SA.