配置ASA作为使用多份证书基于验证的

ssl数字证书  时间:2021-01-30  阅读:()

AnyConnect客户端的SSL网关目录简介先决条件要求使用的组件背景信息限制在Windowsv/s非Windows平台的证书选择多份证书验证的连接流配置通过ASDM配置多份证书验证通过CLI配置多份证书验证的ASA验证通过CLI查看在ASA的已安装证书查看在客户端的已安装证书机器认证用户证书故障排除相关信息简介本文描述如何配置可适应安全工具(ASA)作为使用多份证书基于验证CiscoAnyConnect安全移动客户端的安全套接字协议层(SSL)网关.
先决条件要求Cisco建议您了解以下主题:ASACLI配置和SSLVPN配置基础知识qX509证书基础知识q使用的组件本文档中的信息基于以下软件版本:Cisco可适应安全工具(ASA)软件,版本9.
7(1)和以上q与CiscoAnyConnect安全移动客户端4.
4的Windows10qNote:请从Cisco软件下载中下载AnyConnectVPNClient程序包(anyconnect-win*.
pkg)(仅限注册用户).
将AnyConnectVPNClient复制到ASA的闪存中以供远程用户计算机下载,以便建立与ASA的SSLVPN连接.
有关ASA配置指南的详细信息,请参阅安装AnyConnect客户端部分.
本文档中的信息都是基于特定实验室环境中的设备编写的.
本文档中使用的所有设备最初均采用原始(默认)配置.
如果您使用的是真实网络,请确保您已经了解所有命令的潜在影响.

背景信息在软件版本9.
7(1)之前,ASA支持单个证书根据验证,含义用户或计算机可以验证,但是不是两个,单个连接尝试的.
多份证书基于验证给能力安排ASA验证计算机除验证用户的身份证书之外允许VPN访问,或设备证书,保证设备是一个公司发出的设备.
限制多份证书验证当前限制证书编号到正确地两.
qAnyConnect客户端必须指示多份证书验证的支持.
如果那不是实际情形网关然后使用其中一传统认证方法或请出故障连接.
AnyConnect版本4.
4.
04030或以上支持多证书基于验证.

q对于Windows平台,机器认证发送在聚集验证协议下的用户证书跟随的最初的SSL握手期间.

不支持从Windows机器存储的两证书.
q在意味着的XML配置文件下的多份证书验证忽略Enable(event)自动证书选择首选客户端设法所有组合验证两证书,直到发生故障.
当Anyconnect设法连接时,这可能引入严重的延迟.
因此,推荐给匹配在多个用户/机器认证的情况下使用身份验证在客户端机器.

qAnyconnect仅SSLVPN支持RSA根据证书.
q在聚集验证期间,仅SHA256、SHA384和SHA512基于证书支持.
q在Windowsv/s非Windows平台的证书选择在Windows的AnyConnect区分在从计算机存储(仅可访问由特权进程)和用户存储获取的证书之间(仅可访问由登录用户拥有的进程).
这样差异没有由AnyConnect做在非Windows平台.

ASA可能选择强制执行连接策略,配置由ASA管理员,根据接收的证书的实际类型.
对于Windows,类型可以是:一计算机和一个用户或者q两用户.
q对于非Windows平台,征兆总是两个用户证书.
多份证书验证的连接流配置通过ASDM配置多份证书验证此部分描述如何配置思科ASA作为AnyConnect客户端的SSL网关有证书验证的.

通过ASDM完成这些步骤设置证书验证的Anyconnect客户端:步骤1.
用户和机器认证的安装CA证书在ASA.
对于参考的证书的安装请配置ASA:SSL数字证书安装和续订步骤2.
导航对Configuration>远程访问>组策略并且配置组政策.
步骤3.
配置新连接配置文件并且选择认证方法作为多份证书并且选择在step1创建的组政策.

第四步:对于其他详细配置,请参考toVPN客户端和AnyConnect访客接入对本地LAN配置示例通过CLI配置多份证书验证的ASANote:使用命令查找工具(仅限注册用户)可获取有关本部分所使用命令的详细信息.

JUSTG提供俄罗斯和南非CN2 GIA主机年$49.99美元JUSTGgia南非cn2南非CN2justG

JUSTG,这个主机商第二个接触到,之前是有介绍到有提供俄罗斯CN2 GIA VPS主机活动的,商家成立时间不久看信息是2020年,公司隶属于一家叫AFRICA CLOUD LIMITED的公司,提供的产品为基于KVM架构VPS主机,数据中心在非洲(南非)、俄罗斯(莫斯科),国内访问双向CN2,线路质量不错。有很多服务商实际上都是国人背景的,有的用英文、繁体搭建的冒充老外,这个服务商不清楚是不是真...

UCloud云服务器低至年59元

最近我们是不是在讨论较多的是关于K12教育的问题,培训机构由于资本的介入确实让家长更为焦虑,对于这样的整改我们还是很支持的。实际上,在云服务器市场中,我们也看到内卷和资本的力量,各大云服务商竞争也是相当激烈,更不用说个人和小公司服务商日子确实不好过。今天有看到UCloud发布的夏季促销活动,直接提前和双十一保价挂钩。这就是说,人家直接在暑假的时候就上线双十一的活动。早年的双十一活动会提前一周到十天...

美得云(15元/月)美国cera 2核4G 15元/月 香港1核 1G 3M独享

美得云怎么样?美得云好不好?美得云是第一次来推广软文,老板人脾气特别好,能感觉出来会用心对待用户。美得云这次为大家提供了几款性价比十分高的产品,美国cera 2核4G 15元/月 香港1核 1G 3M独享 15元/月,并且还提供了免费空间给大家使用。嘻嘻 我也打算去白嫖一个空间了。新用户注册福利-8折优惠码:H2dmBKbF 截止2021.10.1结束。KVM架构,99.99%高可用性,依托BGP...

ssl数字证书为你推荐
马云将从软银董事会辞职马云为什么辞职国内免备案服务器哪里的免备案服务器到国内访问速度快?电脑桌面背景图片电脑桌面壁纸在哪里?!滚筒洗衣机和波轮洗衣机哪个好滚筒洗衣机和波轮洗衣机哪个好用?机械表和石英表哪个好石英表和机械表哪个好绝地求生加速器哪个好玩绝地求生用什么加速器好啊?核芯显卡与独立显卡哪个好独立显卡和核心显卡哪个好播放器哪个好安卓手机视频播放器哪个好点百度空间登录百度空间怎么登陆飞信空间登录请问如何登陆我的飞信空间?
万网免费域名 瓦工 win8.1企业版升级win10 debian6 促正网秒杀 太原联通测速平台 169邮箱 免费高速空间 免费申请网站 如何注册阿里云邮箱 江苏双线服务器 带宽租赁 上海电信测速 web应用服务器 国内域名 阿里dns 阵亡将士纪念日 阿里云个人邮箱 广州主机托管 美国vpn服务器 更多