Dopo avere generato un richiesta di firma del certificato (CSR) e avere ottenuto il certificato firmato dall'autorità di certificazione in base a tale richiesta CSR, è possibile importare il certificato firmato dall'autorità di certificazione per consentirne l'utilizzo da parte del gateway edge.

Prerequisiti

Verificare di aver ottenuto il certificato firmato dall'autorità di certificazione corrispondente alla richiesta CSR. Se la chiave privata presente nel certificato firmato dall'autorità di certificazione non corrisponde a quella nella richiesta CSR selezionata, il processo di importazione non riesce.

Procedura

  1. Aprire i servizi gateway edge.
    1. Nella barra di navigazione superiore fare clic su Rete e su Gateway edge.
    2. Selezionare il gateway edge da modificare e fare clic su Servizi.
  2. Fare clic sulla scheda Certificati.
  3. Nella tabella nella schermata, selezionare la richiesta CSR per cui si sta importando il certificato firmato dall'autorità di certificazione.
  4. Importare il certificato firmato.
    1. Fare clic su Certificato firmato generato per CSR.
    2. Fornire i dati PEM del certificato firmato dall'autorità di certificazione.
      • Se i dati si trovano in un file PEM in un sistema accessibile, fare clic sul pulsante Carica per cercare il file e selezionarlo.
      • Se è possibile copiare e incollare i dati PEM, incollarli nel campo Certificato firmato (formato PEM).

        Includere le righe -----BEGIN CERTIFICATE----- e -----END CERTIFICATE-----.

    3. (Facoltativo) Digitare una descrizione.
    4. Fare clic su Mantieni.
      Nota: Se la chiave privata presente nel certificato firmato dall'autorità di certificazione non corrisponde a quella nella richiesta CSR selezionata nella schermata Certificati, il processo di importazione non riesce.

risultati

Il certificato firmato dall'autorità di certificazione con tipo Certificato di servizio viene visualizzato nell'elenco nella schermata.

Operazioni successive

Collegare il certificato firmato dall'autorità di certificazione al tunnel SSL VPN-Plus o VPN IPsec in base alle esigenze. Vedere Configurazione delle impostazioni del server VPN SSL e Come specificare le impostazioni VPN IPsec globali.