Este documento describe cómo agregar/importar nuevos certificados de estándares criptográficos de clave pública (PKCS) nº 12 en la GUI de Cisco Email Security Appliance (ESA).
Cisco recomienda que tenga conocimiento sobre estos temas:
Desde AsyncOS 7.1.0. y posteriormente, es posible administrar/agregar certificados en la GUI de los dispositivos de correo electrónico. Sin embargo, para esto el nuevo certificado tiene que estar en formato PKCS#12, por lo que este requisito agrega algunos pasos adicionales después de recibir el certificado de la autoridad certificadora (CA).
La generación de un certificado PKCS#12 también requiere el certificado de clave privada. Si ejecuta la solicitud de firma de certificados (CSR) desde el comando CLI de Cisco ESA certconfig, no recibirá el certificado de clave privada. El certificado de clave privada creado en el menú GUI (Políticas de correo > Claves de firma) no será válido cuando lo utilice para generar un certificado PKCS#12 junto con el certificado de CA.
Asegúrese de que Visual C++ 2008 Redistributables esté instalado antes de OpenSSL Win32.
El guión tendrá el siguiente aspecto:
openssl req -new -newkey rsa:2048 -node -out test_example.csr -keyout test_example.key -subj "/C=AU/ST=NSW/L=Sydney/O=Cisco Systems/OU=IronPort/CN=test.example.com"
C:\OpenSSL-Win32\bin>openssl req -new -newkey rsa:2048 -node -out test_example.csr -keyout
test_example.key -subj "/C=AU/ST=NSW/L=Sydney/O=Cisco Systems/OU=IronPort/CN=test.example.com"
Salida:
test_example.csr and test_example.key in the C:\OpenSSL-Win32\bin or in the
'bin' folder where OpenSSL is installed
test_example.csr = Certificate Signing Request
example.key = private key
cacert.pem = CA certificate
test_example.pem = private key
Export password: ironport
cacert.p12 (the PKCS#12 certificate)
Seleccione Agregar certificado.
Seleccione Importar certificado en la opción Agregar certificado.
Seleccione Choose y busque la ubicación del certificado PKCS#12 generado en el Paso 5.
Ingrese la misma contraseña que utilizó cuando generó el certificado PKCS#12 en OpenSSL (en este caso, la contraseña es ironport).
Seleccione Next y la siguiente pantalla mostrará los detalles de atributos utilizados para el certificado.
Seleccione Enviar.
Seleccione Registrar cambios.
Después de estos pasos, el nuevo certificado se agrega a la lista de certificados y se puede asignar para su uso.