设备使用不同的证书来验证各种节点。
证书 |
| 用于... |
---|---|---|
CA 证书 | CA 证书是由 Certificate Authority 签发的证书,从此认证机构获取服务器证书、设备证书和伙伴证书。CA 证书具有由证书颁发机构签名的私钥,可供获*书。 建立连接时,将自动在设备和伙伴的 * 网关之间进行密钥交换。*手动交换密钥文件。 | IPsec * |
服务器证书 | 要在设备和另一个网络参与方之间建立安全通信(例如 HTTPS、*...),需要使用服务器证书。服务器证书是加密的 SSL 证书。服务器证书源自较老的有效 CA,即使其已“停止服务”亦如此。关键在于 CA 的有效期。 | SINEMA RC |
设备证书 | 具有设备可用来进行自行识别的私钥(密钥文件)的证书。 | IPsec * |
伙伴证书 | 伙伴的 * 网关用来基于设备进行自行识别的证书。 | IPsec * |
文件类型 | 说明 |
---|---|
*.crt | 包含证书的文件。 |
*.p12 | PKCS12 证书文件中,私钥与相应的证书一起存储,具有密码保护功能。 CA 为 * 连接的两端创建文件扩展名为“.p12”的证书文件 (PKCS12)。此证书文件包含本地站的公共密钥和私有密钥、CA 的已签发证书和 CA 的公共密钥。 |
*.pem | 采用 Base64 编码 ASCII 文本形式的证书和密钥。 |
产品推荐