Generar CSR - Cisco ASA 5500

15 jun 2022

Generar CSR - Cisco ASA 5500

Generación de una Solicitud de Firma de Certificado (CSR) en un Cisco ASA 5500 VPN/Firewall

Propósito del Artículo: En este artículo se ofrece paso a paso las instrucciones para generar una solicitud de firma de certificado (CSR) en un Cisco ASA 5500 VPN/Firewall. Si esta no es la solución que está buscando, aconsejamos buscar la solución en la barra de búsqueda arriba.

 

  1. Desde el Administrador de dispositivos Cisco Adaptive Security (ASDM) seleccione Configuración y luego Administración de dispositivos.
  2. Expanda Gestión de Certificados luego, seleccione los certificados de identidad. Haga clic en Agregar.
  3. Seleccione Añadir un nuevo certificado de identidad. Haga clic en Nuevo ... para el par de llaves.

    cisco1.png
  4. Seleccione Introducir Nombre de par de claves Nuevo e introduzca un nombre para el par de llaves. Asegúrese de que el tamaño de la llave es "2048" y el uso se selecciona para "uso general". Haga clic en Generar ahora para crear su par de llaves.

    Cisco2.jpg
  5. A continuación, deberá definir el Título del Certificado DN haciendo clic en Seleccionar en la derecha de ese campo. En la ventana DN asunto del certificado, configure los siguientes valores al seleccionar cada uno de la lista desplegable Atributo, introducir el valor apropiado y hacer clic en Agregar.
    • CN - El nombre por el que se accederá al servidor de seguridad (por lo general el nombre de dominio completo, por ejemplo, vpn.domain.com).
    • OU - El nombre de su departamento dentro de la organización (con frecuencia esta entrada se mostrará como "IT", "Seguridad Web", o simplemente se deja en blanco).
    • O - El nombre legalmente registrado de su organización / empresa.
    • C - código de dos dígitos de su país.
    • ST - El estado en que se encuentra su organización.
    • L - La ciudad en la que se encuentra su organización.
  6. Haga clic en Avanzado en la ventana Agregar Certificado de Identidad.

    cisco4.png
  7. En el campo FQDN, escriba el nombre de dominio completo a través del cual se accederá al dispositivo externamente, por ejemplo, vpn.dominio.com (o el mismo nombre que se ingresó en el valor CN en el paso 5).
  8. Haga clic en Aceptar y, a continuación, en Agregar certificado. Se le pedirá que guarde su información CSR recién creada como un archivo de texto con una extensión ".txt".

    Recuerde el nombre de archivo que elija y la ubicación en la que lo guardó. Deberá abrir este archivo como un archivo de texto y copiar todo el cuerpo del mismo, incluidas los guiones de inicio y fin, en el proceso de pedido en línea cuando se le solicite.

Related Articles

Alertas de Sistema de GlobalSign

Ver alertas recientes del sistema.

Ver Alertas

Atlas Discovery

Escanee sus puntos finales (endpoints) para localizar todos sus Certificados.

Registrarse

Prueba de Configuración para SSL

Verifique la instalación de su certificado para detectar problemas y vulnerabilidades de SSL.

Contacte a Soporte