赛迪网 > 通信产业 运营支撑 > 文章
  IT资讯搜索
 
IT产品搜索
· 奥运观战全攻略 TD 手机电视 无线宽带 有线宽带
· 运营商成《反垄断法》"钉子户" 重组奥运难救市
· 华为低价招标被指不正当竞争 对手称因其未上市
· 工信部批准中移动在全国TD试商用 联通更名
· 广电:CMMB手机未获入网证是暂时问题 全国圈地
· 谷歌请人为Android挑刺 苹果为iPhone软件升级

如何在CYLAN VPN上使用证书

发布时间:2005.06.24 15:51     来源:赛迪网    作者:赛迪网

CYLAN VPN的功能非常强大,在这里主要介绍一下如何在IPSEC里通过x.509证书验证身份。

CYLAN VPN的配置光盘里有一个OPENSSL可执行文件,这个文件可以作证书,或者用专门的CA机构颁发的证书也可以,下面介绍一下如何用CYLAN 的OPENSSL作x.509证书。

首先,进入命令行模式下,输入以下命令:

1、 生成一个CA目录

mkdir rootCA

2、 生成一个证书序列号

echo 01 >rootCA/serial

3、 生成一个CA数据库文件

type nul >rootCA/index.txt

4、 生成一个自定义的CA证书

openssl req –config openssl.cnf –new –x509 –keyout rootCA/ca.key –out rootCA/ca.pem –days DAYS_VALID –nodes

以上是CA的生成,下面是要颁发证书给VPN,步骤如下:

1、 生成一个证书请求

openssl req –config openssl.cnf –new –keyout cert1.key –out cert1.req

2、 通过CA生成一个带私钥的证书

openssl ca –config openssl.cnf –out cert1.pem –notext –infiles cert1.req

重复以上操作,再生成一个证书,好了,这样我们就有两个证书了,下面通过两台VPN介绍如何在IPSEC里使用证书。

首先进入一台VPN的配置界面,点击IPSEC,再点证书名单,如下图:

在这里添加CA证书,本地证书和本地私钥。如下图:

下面在另一台VPN上添加证书:

下面是两台VPN的具体配置图:

VPN1配置如下:

VPN2配置如下:

至此,两台VPN的IPSEC隧道已经建立了,而且是通过证书验证身份的。如下图:

(c001)


[ 发表评论 ] 字体[  ] [ 打印 ] [ 进入博客 ] [ 进入论坛 ]  [ 推荐给朋友 ]
  相关文章
· Sinfor高速公路远程联网解决方案 (06-24) · SINFOR房地产行业VPN解决方案 (06-24)
· Sinfor电信运营商VPN解决方案 (06-24) · Sinfor物流VPN方案 (06-21)
· 广东中标融资选用Sinfor VPN (06-20) · Sinfor VPN 应用于千岛湖啤酒 (06-20)
· Array Networks公司SSL VPN解决方案 (06-17) · 冰峰 ICEFLOW VPN愈合能力强 (06-14)
· SSL VPN技术推动BOSS系统向新一代演进 (06-14) · “乡下菜”餐饮连锁选用Sinfor VPN (06-08)
  客户需求反馈表
* 姓  名:
更多资料  了解方案  认识厂商
* 单位名称:
* 联系电话:
* 电子邮件:
  赛迪推荐  
  手机·资费 ·新品·导购·评测·手机资费·宽带
手机搜索  诺基亚 N73 MOTO Z6
  IT产品 ·笔记本·台式机·服务器·打印·投影
IT产品搜索 
  IT技术 ·开发·网管·安全·数据库·操作系统
  信息化 ·热点·专题·访谈·周刊·方案案例
[政务][电信][金融][农业][制造业][中小企业]
[CIO][ERP][协同][IT管理][中间件][电子商务]
[政策][地方][专家][评估][辞典][博客][社区]
· 专题:一路畅通构想曲——让出行不再遭遇堵车
· CIO工作亲历:企业ERP选型不能忽视"选人关"
· 综述:信息化建设给中国监狱带来的各种变化
· 金融业风险管理和法规遵从有五点需考虑的因素
· 保险业CIO关注:该如何建立统一高效的CRM体系
· 调查显示:多数CIO对IT规划仍存在困惑和误解
  博客·论坛 ·曾剑秋·项立刚·Java学习·网管