设为首页收藏本站language→→ 语言切换

鸿鹄论坛

 找回密码
 论坛注册

QQ登录

先注册再绑定QQ

查看: 1416|回复: 1
收起左侧

[分享] Fortinet&Vigor证书VPN

[复制链接]
发表于 2023-1-30 11:32:29 | 显示全部楼层 |阅读模式
数字证书用于在 IPSec 通讯会话双方之间建立一个加密的 VPN 通道之前,保证会话双方的

可信性。数字证书提供了这一保证。一个数字证书包括一个公开密钥和一些识别信息。这些

识别信息是由一个受信任的第三方签名的。这个第三方是一个证书授权中心(CA)。因为这

个 CA 是可信的,所以它发行的证书也就是可信的。要获得一个证书,VPN会话的一方需

要在一个证书申请表中将它自己的公钥发送到 CA。这个证书请求包括用来唯一识别这个

VPN会话方的身份的信息,例如一个 IP

地址,域名或者电子邮件地址。根据所申请的数字

签名,CA创建一个数字证书,这个数字证书和 VPN 会话方自己的证书一同生效。一旦 VPN

会话方获得了他们的数字证书和 CA 证书,他们就准备好开始通讯了。当一个会话开始时,

IKE

包括一个 VPN对等的双方交换他们的数字证书的阶段。在这期间他们是由 CA证书验

证的。在这一验证过程之后,公共密钥被从这个数字证书中提取出来,并应用到要建立的

IPSec VPN
Fortinet&Vigor证书VPN.pdf (897.65 KB, 下载次数: 2)


发表于 2023-2-14 11:00:40 | 显示全部楼层
謝謝樓主分享~!!
沙发 2023-2-14 11:00:40 回复 收起回复
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 论坛注册

本版积分规则

QQ|Archiver|手机版|小黑屋|sitemap|鸿鹄论坛 ( 京ICP备14027439号 )  

GMT+8, 2025-1-23 07:27 , Processed in 0.055578 second(s), 11 queries , Redis On.  

  Powered by Discuz!

  © 2001-2025 HH010.COM

快速回复 返回顶部 返回列表