Jump to content

Cisco 871 als CA


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Geschrieben

Hm, vielleicht, ganz klar ist mir das noch nicht...

 

Ich habe auf jeden Fall hier eine CA auf dem 2003-Server.

Am anderen Standort ist mit Sicherheit auch eine CA, ob es sich dabei um die gleiche Linux-Maschine handelt, wie die auf der das VPN läuft, weiss ich nicht.

 

Meine CA erstellt mir für den Cisco ein gültiges Zertifikat.

Dieses Zertifikat (bzw. der public key davon) muss der Gegenstelle bekannt sein.

Ebenso muss meinem Cisco bzw. meiner CA das Zerti des anderen Stanorts bekannt sein, oder? Korrigiert mich, wenn ich noch Denkfehler mache...

Geschrieben

Da bleibt doch die Skalierbarkeit der Zeritifikate auf der Strecke! Da kannst du auch PSK's nehmen. Nene, eine CA, die erstellt fuer alle Zertifikate und jeder Router vertraut dem Zertifikat von der einen CA. Fuer Feintuning kannste dann noch nur bestimmte CN's oder so zulassen (z.B. fuer oeffentliche CA's). Steht aber auch alles in dem Buch ;)

Geschrieben

So, ich konnte noch etwas klären...

Die Gegenseite verwendet auch nur self-signed Zertis, keine CA, also werde ich auch mit self-signed arbeiten...

Die Frage ist nur - wie? Und vor allem, wie bringe ich dem Cisco bei, dass er das self-signed von der Gegenstelle annimmt? Aktuell verwirft er es noch:

 

... chain received from peer contained only self-signed certs and they were discarded

 

Muss ich noch einen Trustpoint für diese Gegenstelle auf dem Cisco einrichten? Zum Thema self-signed findet man leider recht wenig...

Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Erstelle ein Benutzerkonto oder melde dich an, um zu kommentieren

Du musst ein Benutzerkonto haben, um einen Kommentar verfassen zu können

Benutzerkonto erstellen

Neues Benutzerkonto für unsere Community erstellen. Es ist einfach!

Neues Benutzerkonto erstellen

Anmelden

Du hast bereits ein Benutzerkonto? Melde dich hier an.

Jetzt anmelden
×
×
  • Neu erstellen...