User Guide

安全
SSL 服务器
思科 200 系列智能型交换机管理指南 224
19
要使用用户创建的证书打开 HTTPS 会话,请执行以下操作:
1. 生成证书。
2. 请求 CA 认证证书。
3. 将已签名证书导入设备。
默认设置和配置
默认情况下,设备包含可以进行修改的证书。
默认情况下,系统会启用 HTTPS
SSL 服务器验证设置
可能需要生成新的证书才能替换设备上的默认证书。
新建证书的步骤:
步骤 1 单击安全 > SSL 服务器 > SSL 服务器验证设置
SSL 服务器密钥表中会显示证书 1 2 的信息。除以下字段之外,相关字段会在编辑面中定义:
有效起始日期 - 指定证书有效期的开始日期。
有效终止日期 - 指定证书有效期的结束日期。
证书来源 - 指定证书是由系统生成 (自动生成)还是由用户生成 (用户定义)
步骤 2 选择活动证书。
步骤 3 单击成证书请求
步骤 4 输入以下字段:
证书 ID - 选择活动证书。
通用名称 - 指定完全合格的设备 URL IP 地址。如果未指定,会默认为设备的最小 IP 地址 (证书生
成时)
组织单元 - 指定组织单元或部门名称
组织名称 - 指定组织名称。
位置 - 指定位置或城市名称。
/自治区/直辖市 - 指定省/自治区/直辖市名称。
国家/地区 - 指定国家/地区名称。