Jump to content

Cisco ASA5510 vpn certificate install/import


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

@all: besten Dank für eure Antworten!

 

ich habe nachgeschaut, ob man eine "Identity Certificates" über ASDM auf die ASA importieren bzw. hochladen kann aber leider ohne Erfolg!!!

Ich hab nirgendwo ein Button mit "add" oder "import" gesehen! nur "CA Certificates" lassen sich dort mit "add" aus einem File laden!

 

 

wie kann man eine Identity Certificate von einer anderen CA auf der ASA imoptieren?

 

 

Besten Dank im Voraus!

Link zu diesem Kommentar
@all: besten Dank für eure Antworten!

 

ich habe nachgeschaut, ob man eine "Identity Certificates" über ASDM auf die ASA importieren bzw. hochladen kann aber leider ohne Erfolg!!!

Ich hab nirgendwo ein Button mit "add" oder "import" gesehen! nur "CA Certificates" lassen sich dort mit "add" aus einem File laden!

 

 

wie kann man eine Identity Certificate von einer anderen CA auf der ASA imoptieren?

 

 

Besten Dank im Voraus!

Moin,

 

Das Identity Certificate ist das Zertifikat der ASA, d.h. die ASA muss im Besitz des Privaten Schlüssels sein.

 

Kurz und knapp:

1. Schlüsselpaar auf der ASA generieren. Verwendungszweck General Purpose. (Schlüssellänge und Hash gemäß Unternehmensrichtlinien)

 

2. Certificate Reques generieren. Dabei die benötigten Attribute setzen (z.B. CN, DN, OU, O, C, externer DNS-Name, interner DNS-Name, externe ip, interne ip usw. je nachdem was alles für die sichere Kommunikation benötigt wird). Hier sind auch wieder Unternehmensrichtlinien gefragt.

 

3. Certificate Request in eine Datei exportieren

 

4. Request bei einer Zertifizierungsstelle einreichen

 

5. Das Zertifikat selber ausstellen bzw. von der Zertifizierungsstelle ausstellen lassen (je nach Unternehmensrichtlinie)

 

6. Das Zertifikat im Base64 Format speichern

 

7. Das Zertifikat auf der ASA importieren

 

Bei einer MS-PKI wird die Zertifikatsvorlage "IPSec-Offlineanforderung" mit dem zusätzlichen Verwendungszweck "IP-Sicherheitstunnelabschluss" benötigt. Die passenden OIDs habe ich gerade nicht zur Hand.

Link zu diesem Kommentar
  • 2 Wochen später...

Danke für deine Antwort!

Ich habe versuchte, eine komplette Sicherung der Maschine mit "Backup" unter ASDM/Tools zu erstellen und bekam am Ende folgende Meldung (Backup Statistik):

 

 

--------------------------------

Success messages:

-----------------

Running-configuration available

Startup-configuration available

Translation table available

Customization available

Plug-in available

VPN Pre-shared Keys available

 

 

 

Failure messages:

-----------------

No Certificates available

No Bookmarks available

No Dynamic Access Policy available

No Pre-fill Scripts for Connection Profile available

No Application Profile Custom Framework available

No CSD Configuration available

No Web content available

No AnyConnect(SVC) Client Image and Profiles available

No Cisco Secure Desktop Image available

----------------------------------------------------------

 

Trotz unter "Backup Configuration" die Option "Backup All" eingehackt war, wurden anscheinend die installierten Certificates nicht mitgesichert!!!

 

Muss ich etwas anderes einstellen, damit ich eine volle Sicherung der ASA bekomme?

 

 

Besten Dank im Voraus,

Gruß

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...