الهدف من هذا المقال هو تمرير ميزة الشهادة المتوسطة وسلسلة الشهادات في محولات Catalyst 1200 و 1300 في البرنامج الثابت 4.1.3.36 والخطوات اللازمة لتكوينها.
تستخدم الشهادات في شبكة لتوفير وصول آمن. يمكن أن تكون الشهادات موقعة ذاتيا أو موقعة رقميا من قبل مرجع مصدق خارجي (CA). تشمل مكونات سلسلة الشهادات:
أثناء مصافحة SSL/TLS بين المحول (خادم HTTPS) ومستعرض (عميل HTTPS)، يقدم المحول شهادته الموقعة. يستخدم المستعرض، الذي يحتوي على شهادة CA في مخزنه الموثوق به، المفتاح العام ل CA للتحقق من التوقيع على شهادة الخادم. تحدد هذه العملية صحة هوية الخادم. وبمجرد التحقق من صحته، يتقدم الخادم والمستعرض لتبادل معلمات التشفير، مما يتيح تشفير البيانات أثناء النقل بينهما، مما يضمن وجود اتصال آمن ومصادق لنقل البيانات عبر HTTPS.
بينما تراخيص الخادم يمكن أن تكون موقعة مباشرة من خلال شهادة المرجع المصدق الجذر، فإن إستخدام الشهادات الوسيطة يقدم بنية هرمية تعزز عملية التوقيع. تعمل الشهادات الوسيطة كوسطاء بين شهادة الخادم والشهادة المرجعية المرجعية، وتقدم مزايا مثل زيادة التأمين من خلال عزل الحلول التوفيقية الرئيسية، والمرونة في إدارة الشهادات، والقدرة على تفويض سلطة التوقيع. يوفر هذا النهج الهرمي إمكانية توسع محسنة، كما يسهل عمليات تجديد الشهادات، ويسمح بتحكم أكثر دقة في عملية إبطال الترخيص. من حيث الجوهر، فإن إستخدام الشهادات الوسيطة يثري عملية التوقيع من خلال توفير الأمن المحسن، والمرونة، والإدارة المبسطة للشهادات.
في البرنامج الثابت 4.1.3.36 من محولات Catalyst 1200 و 1300، يمكنك الآن إستيراد شهادات وسيطة وعرض سلسلة الشهادات لشهادة خادم مثبتة. تدعم محولات Catalyst الوظائف التالية المتعلقة بالشهادة الوسيطة وسلسلة شهادات خادم HTTPS:
إستمروا في القراءة لتعرف المزيد!
في برنامج ثابت صيغة 4.1.3.36 من المادة حفازة 1200 و 1300 مفتاح، أنت تتلقى الخيار أن يستورد شهادات متوسط يستعمل ال web مستعمل قارن من المفتاح.
استنادا إلى المرجع المصدق، سيقدم مورد الشهادة الشهادة الجذر والشهادة الوسيطة كحزمة لدعم شهادة الخادم.
تحت عرض متقدم، انتقل إلى التأمين > إعدادات الشهادة > إعدادات شهادة المرجع المصدق في لوح التصفح.
انقر على أيقونة زائد لاستيراد ترخيص.
أدخل اسم الشهادة، وحدد متوسط كنوع الشهادة، ثم الصق الشهادة في المربع المتوفر، ثم انقر على تطبيق.
سيظهر إعلام نجاح في الجزء العلوي من الشاشة.
ستحدث رسالة خطأ إذا لم يتطابق نوع الشهادة مع الشهادة المثبتة.
انقر أيقونة حفظ في أعلى الشاشة.
أعد تمهيد المحول لكي يسري مفعول جميع التغييرات. لإعادة التمهيد، انتقل إلى قائمة الإدارة > إعادة التمهيد وتأكد من تحديد خيار إعادة التمهيد الفوري. انقر زر إعادة التشغيل.
قم بتسجيل الدخول إلى المحول Catalyst 1300 switch وانتقل إلى طريقة العرض المتقدمة من القائمة المنسدلة في الركن العلوي الأيسر من واجهة المستخدم.
انتقل إلى الأمان > SSL Server > إعدادات مصادقة SSL Server في جزء التنقل.
حدد الترخيص من الجدول ثم انقر على زر سلسلة الترخيص.
ستظهر نافذة منبثقة تظهر تفاصيل سلسلة الشهادات. في هذا المثال، تم توقيع شهادة الخادم من قبل مرجع مصدق متوسط يسمى SMB CA الوسيط"، كما هو موضح بالاسم الشائع (CN) للمصدر في شهادة الخادم. مصدر الشهادة الوسيطة هو SMBRootCA.
عند إستخدام المحولات لشهادة موقعة ذاتيا بشكل افتراضي، ينتج عن ذلك نظام عميل، وهو مستعرض ويب في هذه الحالة، لعرض رسالة بأن الاتصال غير آمن.
من ناحية أخرى، عندما تكتمل سلسلة الشهادات بتثبيت شهادة الجذر والشهادة الوسيطة وشهادة الخادم، سيظهر المستعرض أن الاتصال آمن.
ها أنت ذا! الآن أنت تعرف كيف أن يحمل شهادة متوسط وأعرض سلسلة الشهادة في المادة حفازة 1200 و 1300 مفتاح.
| المراجعة | تاريخ النشر | التعليقات |
|---|---|---|
1.0 |
25-Jun-2024
|
الإصدار الأولي |