среда, 4 сентября 2013 г.

Cisco ace 4710 https certificate from local AD pki gui management

Если вам нужно использовать в https интерфейсе ace 4710. А вам рассказывают, что это нельзя
просто как обычно читая ssl guide
1) создайте приватный ключ
2) сформируйте csr
3) получите сертификат на устройстве и корневой и промежуточные сертификаты (если промежуточные нужны)
4) crypto import как обычно
5) создайте цепочку (chain)
6) последний взмах волшебной палочкой
ip https certificate <имя вашего сертификата.cer> <имя вашего ключа>

Грузится немгновенно, но работает.
На всякий случай перезагрузка web интерфейса dm reload