<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Подписаный RapidSSL сертификат как pki trustpoint для webvpn</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1562.html</link>
    <description>Добрый день&lt;br&gt;&lt;br&gt;Есть c3825-adventerprisek9-mz.151-4.M7&lt;br&gt;&lt;br&gt;Когда настраиваю WebVPN через Cisco Professional configurator и создаю selfsighned certificate то все работает как надо, но каждый раз клиент ругается на самоподписаный сертификат.&lt;br&gt;&lt;br&gt;Есть годный RapidSSL wildcard certificate для моего домена, работает в apache, jabber и других сервисах предприятия. Хочу его использовать как основной сертификат на cisco вместо самоподписаного.&lt;br&gt;&lt;br&gt;Импортирую RSA ключ (так как .csr делался не на cisco), root сертификат, inermediate сертификат и потом свой. Все вроде ок, кроме того, что когда свой импортирую получаю ошибку:&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;dWVIcxB2R94mTLGrNHAnoyb1tfG5xBlJQFTVhD+7oIIJQuNs3cfifCJaXho4lP3s&lt;br&gt;cewGFuo=&lt;br&gt;-----END CERTIFICATE-----&lt;br&gt;quit&lt;br&gt;Trustpoint &apos;AAA_WILDCARD&apos; is a subordinate CA.&lt;br&gt;but certificate is not a CA certificate.&lt;br&gt;Manual verification required&lt;br&gt;Certificate has the following attributes:&lt;br&gt;       Fingerprint MD5: 19186E74 1522D1C8 D81CFAA3 92858AE8&lt;br&gt;      Fingerprint SHA1: 0C21DF10 51A30C49 D0B06A20 99987424 83</description>

<item>
    <title>Подписаный RapidSSL сертификат как pki trustpoint для webvpn (sirantd)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1562.html#4</link>
    <pubDate>Mon, 08 Dec 2014 23:50:09 GMT</pubDate>
    <description>&amp;gt; А какими командами вы сертификаты ставили?&lt;br&gt;&amp;gt; Трастпоинт нужно делать тольк один, а не три.&lt;br&gt;&amp;gt; rapidssl добавляете через authenticate, а свой через import.&lt;br&gt;&amp;gt; root вообще в конфиге циски не нужен.&lt;br&gt;&lt;br&gt;Огромное спасибо, поставил так, как вы рекомендовали - все заработало.&lt;br&gt;&lt;br&gt;До этого ставил все через authenticate.&lt;br&gt;</description>
</item>

<item>
    <title>Подписаный RapidSSL сертификат как pki trustpoint для webvpn (BJ)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1562.html#3</link>
    <pubDate>Mon, 08 Dec 2014 18:45:45 GMT</pubDate>
    <description>А какими командами вы сертификаты ставили? &lt;br&gt;&lt;br&gt;Трастпоинт нужно делать тольк один, а не три.&lt;br&gt;&lt;br&gt;rapidssl добавляете через authenticate, а свой через import.&lt;br&gt;&lt;br&gt;root вообще в конфиге циски не нужен.&lt;br&gt;</description>
</item>

<item>
    <title>Подписаный RapidSSL сертификат как pki trustpoint для webvpn (sirantd)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1562.html#2</link>
    <pubDate>Fri, 05 Dec 2014 10:37:50 GMT</pubDate>
    <description>&amp;gt; У вас CA вроде как не CA.&lt;br&gt;&amp;gt; Покажите show crypto pki certificates и show crypto pki  trustpoints &lt;br&gt;&lt;br&gt;Я видел это в сообщении об ошибке, но почему так, не понял.&lt;br&gt;&lt;br&gt;&#091;code&#093;&lt;br&gt;cisco#sh crypto pki certificates&lt;br&gt;CA Certificate&lt;br&gt;  Status: Available&lt;br&gt;  Certificate Serial Number (hex): 00D18B&lt;br&gt;  Certificate Usage: General Purpose&lt;br&gt;  Issuer:&lt;br&gt;    cn=RapidSSL SHA256 CA - G3&lt;br&gt;    o=GeoTrust Inc.&lt;br&gt;    c=US&lt;br&gt;  Subject:&lt;br&gt;    cn=*.aaa.aaa.aa&lt;br&gt;    ou=Domain Control Validated - RapidSSL(R)&lt;br&gt;    ou=See www.rapidssl.com/resources/cps (c)14&lt;br&gt;    ou=GT20684972&lt;br&gt;  CRL Distribution Points:&lt;br&gt;    http://gv.symcb.com/gv.crl&lt;br&gt;  Validity Date:&lt;br&gt;    start date: 22:18:38 EET Nov 27 2014&lt;br&gt;    end   date: 16:48:06 EET Jan 29 2016&lt;br&gt;  Associated Trustpoints: AAA_WILDCARD&lt;br&gt;  Storage: nvram:RapidSSLSHA2#D18BCA.cer&lt;br&gt;&lt;br&gt;CA Certificate&lt;br&gt;  Status: Available&lt;br&gt;  Certificate Serial Number (hex): 023A77&lt;br&gt;  Certificate Usage: Signature&lt;br&gt;  Issuer:&lt;br&gt;    cn=GeoTrust Global CA&lt;br&gt;    o=GeoTrust Inc.&lt;br&gt;    c=US&lt;br&gt;  Subject:&lt;br&gt;    cn=RapidSSL SHA256 CA - G3&lt;br&gt;    o</description>
</item>

<item>
    <title>Подписаный RapidSSL сертификат как pki trustpoint для webvpn (_alecx_)</title>
    <link>https://opennet.dev/openforum/vsluhforumID6/1562.html#1</link>
    <pubDate>Fri, 05 Dec 2014 06:19:04 GMT</pubDate>
    <description>У вас CA вроде как не CA.&lt;br&gt;Покажите show crypto pki certificates и show crypto pki  trustpoints&lt;br&gt;</description>
</item>

</channel>
</rss>
