Cisco Cisco ASA 5580 Adaptive Security Appliance Leaflet

Page of 1214
 
1-13
思科 ASA 系列命令参考,命令
 
 1       same-security-traffic  shape 命令
  scep-forwarding-url
scep-forwarding-url
要为组策略注册
 SCEP 证书颁发机构,请在组策略配置模式下使用 scep-forwarding-url 命令。
要从配置中删除此命令,请使用此命令的
 no 形式。
scep-forwarding-url 
{none value [URL]}
no scep-forwarding-url
语法说明
默认值
默认情况下,此命令不存在。
命令模式
下表展示可输入此命令的模式:
命令历史
使用指南
为每个组策略输入一次此命令,以支持第三方数字证书。
示例
以下示例在全局配置模式下输入,创建名为
 FirstGroup 的组策略,并且为组策略注册证书颁发
机构:
ciscoasa(config)# group-policy FirstGroup internal
ciscoasa(config)# group-policy FirstGroup attributes
ciscoasa(config-group-policy)# scep-forwarding-url value http://ca.example.com:80/
Attempting to retrieve the CA/RA certificate(s) using the URL.Please wait ...
相关命令
none
不为组策略指定证书颁发机构。
URL
指定证书颁发机构的
 SCEP URL。
value
为无客户端连接启用此功能。
命令模式
防火墙模式
安全情景
路由
透明
单个
多个
情景
系统
组策略配置
版本
修改
8.4(1)
引入了此命令。
命令
说明
crypto ikev2 enable
 IPsec 对等设备通信的接口上启用 IKEv2 协商。
scep-enrollment enable
对隧道组启用简单证书注册协议。