Adicionar certificados de serviço a um edge gateway torna esses certificados disponíveis para uso nas configurações relacionadas à VPN do edge gateway. Você pode adicionar um certificado de serviço à tela Certificados.

Pré-requisitos

Verifique se você tem o certificado de serviço e sua chave privada no formato PEM. Na interface do usuário, você pode colar nos dados PEM ou navegar até um arquivo que contém os dados e que está disponível na sua rede do seu sistema local.

Procedimento

  1. Abra Serviços de Edge Gateway.
    1. Na barra de navegação superior, clique em Rede e, depois, em Edge Gateways.
    2. Selecione o edge gateway que você deseja editar e clique em Serviços.
  2. Clique na guia Certificados.
  3. Clique em Certificado de serviço.
  4. Insira os dados formatados por PEM do certificado de serviço.
    • Se os dados estiverem em um arquivo PEM em um sistema para o qual você possa navegar, clique no botão Carregar para navegar até o arquivo e selecione-o.
    • Se você puder copiar e colar os dados do PEM, cole-os no campo Certificado de Serviço (formato PEM).

      Inclua as linhas -----BEGIN CERTIFICATE----- e -----END CERTIFICATE-----.

  5. Insira os dados formatados por PEM da chave privada do certificado.
    Quando o modo FIPS está ativo, os tamanhos de chaves RSA devem ser superiores ou iguais a 2048 bits.
    • Se os dados estiverem em um arquivo PEM em um sistema para o qual você possa navegar, clique no botão Carregar para navegar até o arquivo e selecione-o.
    • Se você puder copiar e colar os dados do PEM, cole-os no campo Private Key (formato PEM).

      Inclua as linhas -----BEGIN RSA PRIVATE KEY----- e -----END RSA PRIVATE KEY-----.

  6. Insira uma frase-chave da private key e confirme-a.
  7. (Opcional) Insira uma descrição.
  8. Clique em Manter.

Resultados

O certificado do tipo Certificado de Serviço é exibido na lista na tela. Este certificado de serviço agora está disponível para você selecionar quando definir as configurações relacionadas à VPN do edge gateway.