Instalar certificado SSL valido para el inicio por GUI al fortigate
Publicado: 19 Abr 2019, 19:25
Hola
He tenido problemas para poder cargar un certificado SSL que me marque como seguro el acceso al equipo mediante el uso de un explorador web. He realizado lo siguiente:
1. Generar certificado CSR desde el Fortigate
2. Haciendo uso de un open ssl en debian, he creado un certificado .crt
3. He intentado subirlo pero me arroja un error "Key pair mismatch for local cert."
4. De lo que puedo entender, se puede deber a que el certificado .key que estoy usando es el del servidor, sin embargo no se como sacar el .key correspondiente del fortigate
5. He intentando ejecutar "show full-configuration vpn certificate local", sin embargo de todos no se cual es el que corresponde
Tengo un un certificado tipo wildcard que he comprado para uno de los sitios que manejamos, sin embargo solo tengo un .crt y un .bundle (se usa para un servidor web en apache), pero no se como usarlo para el equipo.
agradezco el apoyo pues de esto depende que podamos sacar adelante una auditoria que nos están haciendo.
gracias
He tenido problemas para poder cargar un certificado SSL que me marque como seguro el acceso al equipo mediante el uso de un explorador web. He realizado lo siguiente:
1. Generar certificado CSR desde el Fortigate
2. Haciendo uso de un open ssl en debian, he creado un certificado .crt
3. He intentado subirlo pero me arroja un error "Key pair mismatch for local cert."
4. De lo que puedo entender, se puede deber a que el certificado .key que estoy usando es el del servidor, sin embargo no se como sacar el .key correspondiente del fortigate
5. He intentando ejecutar "show full-configuration vpn certificate local", sin embargo de todos no se cual es el que corresponde
Tengo un un certificado tipo wildcard que he comprado para uno de los sitios que manejamos, sin embargo solo tengo un .crt y un .bundle (se usa para un servidor web en apache), pero no se como usarlo para el equipo.
agradezco el apoyo pues de esto depende que podamos sacar adelante una auditoria que nos están haciendo.
gracias