简介
本文档介绍如何在邮件安全设备(ESA)上应用多个证书并将其分配给不同的接口或侦听程序。
能否在ESA上应用多个证书并将其分配给不同的接口或侦听程序?
在Cisco ESA上,您可以安装多个证书并为每个侦听程序分配证书。可以使用GUI(网络[Network] >侦听程序[Listeners])或CLI(listenerconfig >编辑[edit] >证书[certificate])将证书分配给用于TLS连接的单个公共或专用侦听程序。
要通过GUI分配TLS证书,请在创建或编辑侦听程序时选择您想要在“证书”部分中的证书,然后提交并确认更改。
要通过CLI向侦听程序分配证书,请执行以下步骤:
- 使用listenerconfig > edit命令选择要配置的侦听程序。
- 使用certificate命令可查看可用的证书。
- 根据提示选择要分配给侦听器的证书。
- 配置完监听程序后,发出commit命令启用更改。