在思科ASA防火墙上使用GoDaddy SSL证书的任何问题?

我需要在Cisco ASA防火墙上购买并安装SSL证书。 这将允许我的VPN用户连接到我的ASA,而不会收到来自ASA上当前不受信任的自分配SSL证书的证书错误。

我对GoDaddy销售的SSL证书有很好的经验。 不过,我很关心使用它们。 在我的networking服务器上,我还必须安装GoDaddy的“中级证书包”。 在ASA上,我认为我不能像这样做任何事情。 我不完全理解“中间证书包”的作用,但显然这很重要。

所以我的问题是,我可以在ASA上使用GoDaddy SSL证书,而我的用户在连接到使用不可信SSL证书的网站时会收到任何types的警告或错误。 我需要这个尽可能简单,我的最终用户和警告消息总是吓人:)

谢谢!

我有一个GoDaddy(标准,而不是豪华)通配符证书,我使用ASA 5510进行ASDM访问。 ASDM表示“SSL参数同时影响ASDM和SSL VPN访问”,所以如果它适合我​​,它应该适合你和SSL VPN。

我确实有问题导入我的证书链的.pem版本。 使用* .pfx(如IIS使用)工作正常。

我从https://certs.godaddy.com/Repository.go获取了gd_intermediate.crt

在ASDM,configuration,设备pipe理,证书pipe理,CA证书; 单击添加,不要更改任何默认值,从文件安装,findgd_intermediate.crt文件。

我也尝试加载gd_bundle.crt,其中一些证书使用和失败,但由于gd_intermediate.crt工作,这就是我的通配符使用,我没有再testing。

一旦加载了中间证书,转到身份证书(在CA证书下面)并执行类似的操作(添加,从文件导入,select.pfx文件并input.pfx的密码。

现在已经成功安装了证书,请设置将使用哪个接口。 这是在设备pipe理,高级,SSL设置。 单击界面(可能在外面),单击编辑,然后select您在上一步添加的证书的信任点名称。 点击确定,应用,并尝试去你的https://vpn.url ,看看是否加载正确的证书。

中级证书颁发机构将您的证书链接回受信任的根证书颁发机构。 这是信任链中的一个重要环节。

维基百科有关中级证书颁发机构的简短文章。 这里也有一个很好的描述。 请注意,链式证书和中间证书通常指的是相同的东西。

无论如何,我认为你应该可以在你的设备上使用这样的证书…我通过Googlefind了以下说明。 这是另一个中级证书颁发机构的页面,它将在安装将颁发的SSL证书之前安装其中间证书到ASA设备上: 在Cisco ASA 5500 SSL VPN /防火墙中安装证书 。

逐步指导在Cisco ASA 5500系列机箱上安装Godaddy.com通配符证书。

  1. https://certs.godaddy.com/anonymous/repository.seam下载中间证书。

  2. 转到https://www.sslshopper.com/ssl-converter.html并通过inputurdomain.cer&intermedicate.cer&私钥将您的.cer文件转换为.pfx(Pkcs12格式)(考虑您已经下载了您的私钥和证书即。* .urdomain.com)从gogaddy.com

  3. 在创build.pfx文件后,在ASDM,configuration,设备pipe理,证书pipe理,CA证书; 单击添加,不要更改任何默认值,从文件安装,findgd_intermediate.crt文件。 一旦加载了中间证书,转到身份证书(在CA证书下面)并执行类似的操作(添加,从文件导入,select.pfx文件并input.pfx的密码。

就是这样,并在外部接口上使用这个证书。