Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Generación de certificados SSL para su uso en el acceso web seguro (conmutador de la serie EX)

Puede configurar un acceso web seguro para un conmutador de la serie EX. Para habilitar el acceso web seguro, debe generar un certificado digital de capa de sockets seguros (SSL) y, luego, habilitar el acceso HTTPS en el conmutador.

Para generar un certificado SSL:

  1. Escriba el siguiente openssl comando en su interfaz de línea de comandos SSH en un sistema BSD o Linux en el que openssl está instalado. El openssl comando genera un certificado SSL autofirmado en el formato de correo de privacidad mejorada (PEM). Escribe el certificado y una clave privada RSA no cifrada de 1024 bits en el archivo especificado.

    % openssl req –x509 –nodos –newkey rsa:1024 –keyout filename.pem -out filename.pem

    donde filename es el nombre de un archivo en el que desea que se escriba el certificado SSL; por ejemplo, my-certificate.

  2. Cuando se le solicite, escriba la información adecuada en el formulario de identificación. Por ejemplo, escriba US para el nombre del país.
  3. Muestra el contenido del archivo que creó.

    cat my-certificate.pem

Puede usar la página configuración de J-Web para instalar el certificado SSL en el conmutador. Para ello, copie el archivo que contiene el certificado del sistema BSD o Linux en el conmutador. A continuación, abra el archivo, copie su contenido y péguelo en el cuadro Certificado en la página configuración de J-Web Secure Access.

También puede usar la siguiente instrucción de CLI para instalar el certificado SSL en el conmutador:

Para obtener más información sobre la instalación de certificados, consulte Ejemplo: Configuración de Secure Web Access.