Para almacenar un certificado de servidor TLS/SSL firmado por una entidad de certificación de confianza en el dispositivo Unified Access Gateway, debe convertir el certificado al formato adecuado y utilizar la interfaz del usuario o los scripts de PowerShell para configurarlo.
Este procedimiento describe cómo utilizar la API de REST para reemplazar el certificado.
Requisitos previos
- A menos que ya disponga de un certificado de servidor TLS/SSL válido y de su clave privada, deberá obtener un nuevo certificado firmado de una entidad de certificación. Al generar una solicitud de firma del certificado (CSR) para obtener uno, asegúrese de que se genere también una clave privada. No genere certificados para servidores con un valor de longitud de clave KeyLength inferior a 1024.
Para generar la CSR, debe conocer el nombre de dominio plenamente cualificado ((FQDN) que utilizarán los dispositivos cliente para conectarse al dispositivo de Unified Access Gateway y la unidad organizativa, la organización, la población, el estado y el país para completar el nombre del sujeto.
- Convierta los archivos del certificado al formato PEM y los archivos .pem al formato de una línea. Consulte Convertir archivos de certificado al formato PEM de una línea.
Procedimiento
Qué hacer a continuación
Si la entidad de certificación que firmó el certificado no es muy conocida, configure los clientes para que confíen en los certificados raíz e intermedio.