Fortinet 1000 User Manual

Page of 286
IPSec VPN 
管理数字证书
FortiGate-1000 安装和配置指南
 191
4
申请一个签名了的本地证书。
按照 CA 网页服务器的指令进行如下操作:
·将一个 base64 编码的 PKCS#10 认证请求添加到 CA 网页服务器,
·将证书请求粘贴到 CA 网页服务器,
·在 CA 网页服务器上提交证书请求。
现在证书请求已经提交到 CA 以进行签名。
图 24:
在文本编辑器中打开证书请求
领取一个签名的本地证书
在下面的操作中,您可以连接到 CA 网页服务器并将一个签名的本地证书下载到管
理员电脑 (在 CA 已经对证书请求签名之后再领取证书)。
按照如下步骤领取一个签名了的本地证书:
1
连接到 CA 网页服务器。
2
按照 CA 网页服务器的指示下载签名了的本地证书。
将显示文件下载对话框。
3
单击保存。
4
在管理员电脑中的一个目录中保存文件。
导入签名的本地证书
在下面的操作中,您可以从管理员电脑中将签名的本地证书导入 FortiGate 设备
中。
按照如下步骤导入签名的本地证书:
1
进入 VPN > 本地证书。
2
单击导入。
3
输入路径或通过浏览在管理员电脑中定位签名的本地证书。