Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

生成 SSL 证书以用于安全 Web 访问(EX 系列交换机)

您可以为 EX 系列交换机设置安全 Web 访问。要启用安全 Web 访问,您必须生成数字安全套接字层 (SSL) 证书,然后在交换机上启用 HTTPS 访问。

要生成 SSL 证书:

  1. 在安装 openssl openssl的 BSD 命令行界面 Linux 系统中,在 SSH 系列中输入以下命令。命令 openssl 会以隐私增强型邮件 (PEM) 格式生成自签名 SSL 证书。它将证书和未加密的 1024 位 RSA 私钥写入指定文件。

    % openssl req –x509 –节点 – newkey rsa:1024 –keyout filename .pem -out filename .pem

    在哪里是您希望编写 SSL 证书的文件 filename 的名称,例如 my-certificate

  2. 提示时,在标识表单中键入相应信息。例如,键入 国家/地区 名称的 US。
  3. 显示您创建的文件内容。

    cat my-certificate.pem

您可以使用 J-Web 配置页面在交换机上安装 SSL 证书。为此,将包含证书的文件从 BSD 或 Linux 系统复制到交换机。然后打开文件,复制其内容,然后将其粘贴到 J-Web 安全访问配置页面上的"证书"框中。

您还可以使用以下 CLI 语句在交换机上安装 SSL 证书:

有关安装证书的信息,请参阅 示例:配置安全 Web 访问