Ideco NGFW
Скачать PDF
vpp-v16
vpp-v16
  • Об Ideco NGFW VPP
  • Общая информация
    • Виды и состав лицензий
    • Системные требования и источники обновления данных
    • Техническая поддержка
  • Быстрый старт
    • Рекомендации при первоначальной настройке
    • MY.IDECO
    • Подготовка к установке на устройство
      • Настройка гипервизора
      • Подготовка загрузочного диска
    • Установка
    • Первоначальная настройка
    • Регистрация сервера
  • Расширенная настройка
    • Настройка пользователей и интеграция с контроллерами домена
      • Дерево пользователей и управление учетными записями
      • Настройка авторизации пользователей
        • Авторизация через журнал безопасности Active Directory
        • IP и MAC авторизация
        • Авторизация по подсетям
      • Настройка интеграции с Active Directory
      • Настройка интеграции с ALD Pro
    • Управление трафиком
      • Профили безопасности
      • Файрвол
      • Предотвращения вторжений
      • Маршрутизация
      • BGP
      • Контент-фильтр
      • Прокси
    • Управление сервером и его настройка
      • Управление сетевыми интерфейсами
      • Сертификаты
      • Загрузка своего SSL-сертификата
      • Терминал
      • Управление лицензиями
      • Управление администраторами
      • Настройка доступа к серверу по SSH
      • Объекты: создание, редактирование и удаление
      • Резервное копирование
      • Автоматическое обновление
      • NTP-сервер: принцип работы и настройка
      • DNS
      • Настройка часового пояса и языка
    • Журналирование и мониторинг
      • Панель мониторинга
      • Логирование: логи работы модулей и их отправка на удаленный сервера
      • Действия администраторов
      • Статистика и журнал событий безопасности
      • История авторизации пользователей
      • Отчеты: создание шаблонов и отправка на почту
      • Информация об активных сессиях пользователей
      • Информация о загруженности системы
      • Telegram, Ideco Monitoring Bot и Zabbix агент
    • Настройка клиентских машин
      • Настройка соединения c NGFW VPP
  • Диагностика проблем
    • Проблемы при авторизации пользователей
    • Восстановление пароля администратора
    • Примеры диагностики через терминал
  • changelog
    • Ideco NGFW VPP 16.X
Powered by GitBook
On this page
  • Подготовка SSL сертификата для загрузки на NGFW VPP
  • Создание самоподписанного сертификата c помощью Powershell
  • Конвертация сертификата из формата pkcs12 в формат pem с помощью openssl
  • Загрузка SSL сертификата на NGFW VPP

Was this helpful?

  1. Расширенная настройка
  2. Управление сервером и его настройка

Загрузка своего SSL-сертификата

Подготовка SSL сертификата для загрузки на NGFW VPP

Для загрузки доверенного SSL сертификата, купленного у Certificate Authority или Центра сертификации, выполните действия:

  1. Создайте текстовый файл вида:

-----BEGIN PRIVATE KEY-----
.....
.....
-----END PRIVATE KEY-----
-----BEGIN CERTIFICATE-----
.....
.....
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
.....
.....
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
.....
.....
-----END CERTIFICATE-----

Если Центр сертификации выдал приватный ключ в зашифрованном виде, расшифруйте ключ с помощью passphrase (фразы-пароля) перед добавлением в файл.

  1. Добавьте в блок (BEGIN PRIVATE KEY) расшифрованный приватный ключ.

  2. Добавьте сертификат на домен, сертификаты из бандла vendor-сертификатов, корневой сертификат в каждый из блоков (BEGIN CERTIFICATE).

  3. Проверьте, что файл имеет такую структуру:

Приватный ключ
Сертификат на домен
Сертификат из состава бандла vendor-сертификатов
Сертификат из состава бандла vendor-сертификатов
...
Основной (корневой) сертификат

Создание самоподписанного сертификата c помощью Powershell

  1. Запустите PowerShell от имени администратора.

  2. Сгенерируйте сертификат, выполнив команду:

New-SelfSignedCertificate -DnsName test.ideco.com -TextExtension @("2.5.29.19={text}CA=true") -CertStoreLocation cert:\LocalMachine\My
  • test.ideco.com - домен.

Для просмотра сгенерированного сертификата выполните команду certlm.msc.

  1. Сформируйте пароль для сертификата:

$CertPassword = ConvertTo-SecureString -String “12345” -Force –AsPlainText
  • 12345 - пароль.

  1. Экспортируйте сертификат выполнив команду:

Export-PfxCertificate -Cert cert:\LocalMachine\My\2284919151C5C624341D7B75FE034B00DF6A44FA -FilePath C:\Users\pende\ssl\test.ideco.pfx -Password $CertPassword
  • 2284919151C5C624341D7B75FE034B00DF6A44FA - идентификатор сертификата полученный на шаге 2.

Конвертация сертификата из формата pkcs12 в формат pem с помощью openssl

Для конвертации сертификата из формата pkcs12 в формат pem выполните действия:

  1. Откройте командную строку.

  2. Введите команду openssl pkcs12 -in certificate.pkcs12 -out certificate.pem (сконвертируется сертификат в нужный формат).

  • certificate.pkcs12 - исходный сертификат который был получен у центра сертификации.

  • certificate.pem - результат конвертации;

  1. Откройте полученный файл и убедитесь, что он имеет структуру:

    -----BEGIN CERTIFICATE-----
    ..............
    ..............
    -----END CERTIFICATE-----
    -----BEGIN PRIVATE KEY-----
    ..............
    ..............
    -----END PRIVATE KEY-----

Если в сертификате написано --BEGIN ENCRYPTED PRIVATE KEY--, то расшифруйте его с помощью утилиты openssl. Команда для расшифровки: openssl rsa -in certificate.pem -out certificate_decoded.pem.

  • certificate.pem - файл который был получен после конвертации;

  • certificate_decode.pem - результат расшифровки.

Загрузка SSL сертификата на NGFW VPP

Для загрузки подготовленного сертификата на Ideco NGFW VPP выполните действия:

  1. Перейдите в раздел Сервисы -> Сертификаты -> Загруженные сертификаты.

  2. Нажмите Загрузить корневой сертификат.

  3. Выберите сертификат вида:

-----BEGIN PRIVATE KEY-----
.....
.....
-----END PRIVATE KEY-----
-----BEGIN CERTIFICATE-----
.....
.....
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
.....
.....
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
.....
.....
-----END CERTIFICATE-----
PreviousСертификатыNextТерминал

Last updated 1 year ago

Was this helpful?

Сохраните файл с расширением .pem и воспользуйтесь .

С общепринятым стандартом создания файла-цепочки сертификатов можно также ознакомиться здесь: .

Конвертируйте сертификат в расширение .pem ().

Для конвертации сертификата с помощью openssl на Windows воспользуйтесь ссылкой для и для.

Для подготовки сертификата к загрузке воспользуйтесь статьей .

Для загрузки сертификата на NGFW VPP воспользуйтесь статьей .

https://www.digicert.com/ssl-support/pem-ssl-creation.htm
пример конвертора
загрузки openssl на компьютер
установки openssl на компьютер
инструкцией по загрузке сертификата на NGFW VPP
Подготовка SSL сертификата для загрузки на NGFW VPP
Загрузка SSL сертификата на NGFW VPP