Cisco Cisco ASA 5580 Adaptive Security Appliance Leaflet
1-13
思科 ASA 系列命令参考,S 命令
第 1 章 same-security-traffic 至 shape 命令
scep-forwarding-url
scep-forwarding-url
要为组策略注册
SCEP 证书颁发机构,请在组策略配置模式下使用 scep-forwarding-url 命令。
要从配置中删除此命令,请使用此命令的
no 形式。
scep-forwarding-url
{none | value [URL]}
no scep-forwarding-url
语法说明
默认值
默认情况下,此命令不存在。
命令模式
下表展示可输入此命令的模式:
命令历史
使用指南
为每个组策略输入一次此命令,以支持第三方数字证书。
示例
以下示例在全局配置模式下输入,创建名为
FirstGroup 的组策略,并且为组策略注册证书颁发
机构:
ciscoasa(config)# group-policy FirstGroup internal
ciscoasa(config)# group-policy FirstGroup attributes
ciscoasa(config-group-policy)# scep-forwarding-url value http://ca.example.com:80/
Attempting to retrieve the CA/RA certificate(s) using the URL.Please wait ...
相关命令
none
不为组策略指定证书颁发机构。
URL
指定证书颁发机构的
SCEP URL。
value
为无客户端连接启用此功能。
命令模式
防火墙模式
安全情景
路由
透明
单个
多个
情景
系统
组策略配置
•
是
—
•
是
—
—
版本
修改
8.4(1)
引入了此命令。
命令
说明
crypto ikev2 enable
在
IPsec 对等设备通信的接口上启用 IKEv2 协商。
scep-enrollment enable
对隧道组启用简单证书注册协议。