Durante la negociación de IKE, una VPN basada en certificados utiliza certificados digitales en lugar de claves precompartidas.
Puede utilizar la autenticación basada en certificados con una VPN basada en rutas o en directivas.
En la autenticación basada en certificados para VPN de IPsec, cada endpoint presenta un certificado durante la negociación de IKE. Ambos endpoints deben compartir una entidad de certificación (CA) común. Cada endpoint se configura con atributos de su certificado del mismo nivel (como DN, identificador de correo electrónico o dirección IP presente en el certificado), en lugar de una IP o un CIDR, como la identidad remota.
Requisitos previos
Si no tiene los certificados de servidor o los certificados de CA necesarios en NSX Manager, importe los certificados. Consulte Importar un certificado autofirmado o firmado por una CA y Importar un certificado de CA.
Si va a importar certificados, debe crear una regla de firewall de puerta de enlace de administración que permita la importación. Consulte con su entidad de certificación para averiguar la dirección de origen y el número de puerto que se deben utilizar en la regla.