Cisco Cisco Firepower Management Center 4000 User Guide
64-3
FireSIGHT 系统用户指南
第 64 章 配置设备设置
使用自定义 HTTPS 证书
使用自定义 HTTPS 证书
许可证:任何环境
思科防御中心和支持基于网络的用户界面的受管设备包括默认 SSL (安全套接字层)证书,可以
使用该证书建立网络浏览器与设备之间的加密通信通道。但是,因为设备的默认证书并非由受到
任何全球知名的证书颁发机构 (CA) 信任的 CA 颁发,所以您可以用全球知名的或内部受信任的
CA 签署的自定义证书来代替默认证书。
使用该证书建立网络浏览器与设备之间的加密通信通道。但是,因为设备的默认证书并非由受到
任何全球知名的证书颁发机构 (CA) 信任的 CA 颁发,所以您可以用全球知名的或内部受信任的
CA 签署的自定义证书来代替默认证书。
可以通过设备的本地配置管理证书。有关详情,请参阅:
•
•
•
•
查看当前 HTTPS 服务器证书
许可证:任何环境
可以查看设备当前使用的服务器证书的详细信息。该证书提供以下信息:
要查看证书详细信息,请执行以下操作:
访问:管理
步骤 1
选择
System > Local > Configuration
。
系统将显示 Information 页面。
步骤 2
点击
HTTPS Certificate
。
系统将显示 HTTPS Certificate 页面,其中提供设备当前证书的详细信息。
表
64-3
HTTPS
服务器证书信息
字段
说明
标的
对于安装证书的设备,提供 commonName、 countryName、
organizationName 和 organizationalUnitName。
organizationName 和 organizationalUnitName。
Issuer
对于签发证书的设备,提供 commonName、 countryName、
organizationName 和 organizationalUnitName。
organizationName 和 organizationalUnitName。
有效性
指明证书有效的时间段。
版本
指明证书版本。
序列号
指明证书序列号。
Signature Algorithm
指明用于签署证书的算法。