- 2
- 0
- 约4.96千字
- 约 8页
- 2018-05-21 发布于天津
- 举报
在ciscovpn3000集中器上通过http检查crl
在 Cisco VPN 3000 集中器上通过 HTTP 检查
CRL
目录
简介
先决条件
要求
使用的组件
规则
网络图
配置VPN 3000集中器
逐步指导
监控
验证
从集中器的日志
成功的集中器日志
失败的日志
故障排除
相关信息
简介
本文描述如何启用检查认证机构(CA)证书的证书撤销列表(CRL)安装在Cisco VPN 3000集中器使用
HTTP模式。
证书通常预计是有效在其整个有效性周期内。然而,如果证书变为无效由于这样事作为名称更改
,关联更改在主题和CA之间的和安全妥协, CA废除证书。在X.509下, CA通过周期地发出签字的
CRL废除证书,每取消的证书由其序列号识别。启用CRL检查含义那,在VPN集中器使用证书验证
时候,它也检查CRL保证验证的证书未取消。
CA用轻量级目录访问协议(LDAP)存储和分配Crl的/HTTP数据库。他们也许也使用其它方法,但是
VPN集中器依靠LDAP/HTTP访问。
HTTP CRL检查在VPN集中器版本3.6或以上介绍。然而,基于LDAP的CRL检查在初期的3.x版本介
绍。使用HTTP,本文只讨论CRL检查。
注意: CRL缓存容量VPN 3000系列集中器取决于平台,并且不可能根据管理员的希望配置。
先决条件
要求
尝试进行此配置之
您可能关注的文档
最近下载
- 一级建造师建筑工程实务考试试题 (A+版).docx VIP
- 协同办公驱动高水头电站压力钢管裂纹研究:有限元分析视角与实践融合.docx VIP
- (新教材)2025年部编人教版七年级下册语文 23. “蛟龙”探海 课件.ppt
- KLQ6100G城市公交车车身造型与总布置等设计开题报告.doc VIP
- 残疾人健康讲座课件.pptx VIP
- 农民工工资投诉处理机制、方案.docx VIP
- BMC-ASPEED2400-开发专用数据手册.pdf VIP
- 管理会计综合实训单松答案.docx VIP
- 2026新茶饮行业白皮书_CIC灼识咨询&中国新茶饮产业联盟-2026-34页(2)(2).docx VIP
- 《政府办公楼电气系统设计-强电系统设计》》-毕业论文.doc VIP
原创力文档

文档评论(0)