Geração de certificados de SSL para uso no Acesso Web Seguro (Switch da Série EX)

Você pode configurar um acesso web seguro para um switch da Série EX. Para habilitar o acesso seguro à Web, você deve gerar um certificado SSL (Secure Sockets Layer) digital e, em seguida, habilitar o acesso HTTPS no switch.

Para gerar um certificado SSL:

  1. Insira o comando a seguir na interface de linha de comando SSH em um sistema BSD ou Linux no qual openssl o openssl está instalado. O openssl comando gera um certificado de SSL auto-assinado no formato de e-mail aprimorado de privacidade (PEM). Ele grava o certificado e uma chave privada RSA de 1024 bits não criptografada para o arquivo especificado.

    % openssl req –x509 – nós – newkey rsa:1024 – keyout filename .pem -out filename .pem

    onde está o nome de um arquivo no qual você deseja que o certificado filename SSL seja escrito, por my-certificate exemplo.

  2. Quando solicitado, digite as informações adequadas no formulário de identificação. Por exemplo, digite US para o nome do país.
  3. Exibir o conteúdo do arquivo que você criou.

    cat my-certificate.pem

Você pode usar a página de Configuração J-Web para instalar o certificado SSL no switch. Para isso, copie o arquivo que contém o certificado do sistema BSD ou Linux para o switch. Em seguida, abra o arquivo, copie seu conteúdo e os copie na caixa De certificado na página J-Web Secure Access Configuration.

Você também pode usar a seguinte instrução CLI para instalar o certificado SSL no switch:

Para obter mais informações sobre a instalação de certificados, consulte Exemplo: Configurando o acesso web seguro.