IPSec VPN 管理数字证书
FortiGate-300 安装和配置指南
187
4 申请一个签名了的本地证书。
按照 CA 网页服务器的指令进行如下操作:
·将一个 base64 编码的 PKCS#10 认证请求添加到 CA 网页服务器,
·将证书请求粘贴到 CA 网页服务器,
·在 CA 网页服务器上提交证书请求。
现在证书请求已经提交到 CA 以进行签名。
图 24: 在文本编辑器中打开证书请求
领取一个签名的本地证书
在下面的操作中,您可以连接到 CA 网页服务器并将一个签名的本地证书下载到管
理员电脑 (在 CA 已经对证书请求签名之后再领取证书)。
按照如下步骤领取一个签名了的本地证书:
1 连接到 CA 网页服务器。
2 按照 CA 网页服务器的指示下载签名了的本地证书。
将显示文件下载对话框。
3 单击保存。
4 在管理员电脑中的一个目录中保存文件。
导入签名的本地证书
在下面的操作中,您可以从管理员电脑中将签名的本地证书导入 FortiGate 设备
中。
按照如下步骤导入签名的本地证书:
1 进入 VPN > 本地证书。
2 单击导入。
3 输入路径或通过浏览在管理员电脑中定位签名的本地证书。