In dit document wordt beschreven hoe u een Certificate Signing Request (CSR) kunt genereren om een nieuw certificaat te verkrijgen.
Cisco raadt kennis van de volgende onderwerpen aan:
U moet zich aanmelden als gebruiker met beheerdersrechten om certificaten te configureren.
De informatie in dit document is gebaseerd op de volgende software- en hardware-versies:
De informatie in dit document is gebaseerd op de apparaten in een specifieke laboratoriumomgeving. Alle apparaten die in dit document worden beschreven, hadden een opgeschoonde (standaard)configuratie. Als uw netwerk live is, moet u zorgen dat u de potentiële impact van elke opdracht begrijpt.
Het certificaat kan worden geüpload naar de Cisco Integrated Management Controller (CIMC) om het huidige servercertificaat te vervangen. Het servercertificaat kan worden ondertekend door een openbare certificeringsinstantie (CA), zoals Verisign, of door uw eigen certificeringsinstantie. De gegenereerde certificaatsleutellengte is 2048 bits.
| Stap 1. | Genereer de CSR van het CIMC. |
| Stap 2. | Dien het CSR-bestand in bij een CA om het certificaat te ondertekenen. Als uw organisatie zelf ondertekende certificaten genereert, kunt u het CSR-bestand gebruiken om een zelfondertekend certificaat te genereren. |
| Stap 3. | Upload het nieuwe certificaat naar het CIMC. |
Navigeer naar het tabblad Beheer > Beveiligingsbeheer > Certificaatbeheer > Certificaatondertekeningsaanvraag (CSR) genereren en vul de gegevens in met een *.
Raadpleeg ook de handleiding Een certificaatondertekeningsaanvraag genereren.

Wat nu te doen?
Voer deze taken uit:
Als u geen certificaat wilt verkrijgen van een openbare certificeringsinstantie en als uw organisatie geen eigen certificeringsinstantie heeft, kunt u CIMC toestaan om intern een zelfondertekend certificaat van de CSR te genereren en het onmiddellijk naar de server te uploaden. Schakel het vakje Zelfondertekend certificaat in om deze taak uit te voeren.
Als uw organisatie haar eigen zelfondertekende certificaten gebruikt, kopieert u de opdrachtuitvoer van ---- BEGIN ...to END CERTIFICATE REQUEST------ en plakt u deze naar een bestand met de naam csr.txt. Voer het CSR-bestand in op uw certificaatserver om een zelfondertekend certificaat te genereren.
Als u een certificaat van een openbare certificeringsinstantie verkrijgt, kopieert u de opdrachtuitvoer van ---- BEGIN ... tot EINDE CERTIFICAATAANVRAAG ----- en plakt u deze naar een bestand met de naam csr.txt. Dien het CSR-bestand in bij de certificeringsinstantie om een ondertekend certificaat te verkrijgen. Zorg ervoor dat het certificaat van het type Server is.
Als u de eerste optie niet hebt gebruikt, waarbij CIMC intern een zelfondertekend certificaat genereert en uploadt, moet u een nieuw zelfondertekend certificaat maken en uploaden naar het CIMC.
Als alternatief voor een openbare certificeringsinstantie en een servercertificaat ondertekenen, moet u uw eigen certificeringsinstantie beheren en uw eigen certificaten ondertekenen. In deze sectie worden opdrachten weergegeven om een CA te maken en een servercertificaat te genereren met het OpenSSL-servercertificaat. Zie OpenSSL voor gedetailleerde informatie over OpenSSL.
Stap 1. Genereer RSA private key zoals getoond in de afbeelding.
[root@redhat ~]# openssl genrsa -out ca.key 1024
Stap 2. Genereer een nieuw zelfondertekend certificaat zoals weergegeven in de afbeelding.
[root@redhat ~]# openssl req -new -x509 -days 1095 -key ca.key -out ca.crt
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
-----
Country Name (2 letter code) [XX]:US
State or Province Name (full name) []:California
Locality Name (eg, city) [Default City]:California
Organization Name (eg, company) [Default Company Ltd]:Cisco
Organizational Unit Name (eg, section) []:Cisco
Common Name (eg, your name or your server's hostname) []:Host01
Email Address []:
[root@redhat ~]#
Stap 3. Zorg ervoor dat het certificaattype een server is zoals in de afbeelding wordt weergegeven.
[root@redhat ~]# echo "nsCertType = server" > openssl.conf
Stap 4. Geeft de CA opdracht om het CSR-bestand te gebruiken voor het genereren van een servercertificaat, zoals weergegeven in de afbeelding.
[root@redhat ~]# openssl x509 -req -days 365 -in csr.txt -CA ca.crt -set_serial 01 -CAkey ca.key -out server.crt -extfile openssl.conf
Stap 5. Controleer of het gegenereerde certificaat van het type is Server zoals weergegeven in de afbeelding.
[root@redhat ~]# openssl x509 -in server.crt -purpose
Certificate purposes:
SSL client : No
SSL client CA : No
SSL server : Yes
SSL server CA : No
Netscape SSL server : Yes
Netscape SSL server CA : No
S/MIME signing : No
S/MIME signing CA : No
S/MIME encryption : No
S/MIME encryption CA : No
CRL signing : Yes
CRL signing CA : No
Any Purpose : Yes
Any Purpose CA : Yes
OCSP helper : Yes
OCSP helper CA : No
Time Stamp signing : No
Time Stamp signing CA : No
-----BEGIN CERTIFICATE-----
MIIDFzCCAoCgAwIBAgIBATANBgkqhkiG9w0BAQsFADBoMQswCQYDVQQGEwJVUzET
MBEGA1UECAwKQ2FsaWZvcm5pYTETMBEGA1UEBwwKQ2FsaWZvcm5pYTEOMAwGA1UE
CgwFQ2lzY28xDjAMBgNVBAsMBUNpc2NvMQ8wDQYDVQQDDAZIb3N0MDEwHhcNMjMw
NjI3MjI0NDE1WhcNMjQwNjI2MjI0NDE1WjBgMQswCQYDVQQGEwJVUzETMBEGA1UE
CAwKQ2FsaWZvcm5pYTELMAkGA1UEBwwCQ0ExDjAMBgNVBAoMBUNpc2NvMQ4wDAYD
VQQLDAVDaXNjbzEPMA0GA1UEAwwGSG9zdDAxMIIBIjANBgkqhkiG9w0BAQEFAAOC
AQ8AMIIBCgKCAQEAuhJ5OVOO4MZNV3dgQwOMns9sgzZwjJS8LvOtHt+GA4uzNf1Z
WKNyZbzD/yLoXiv8ZFgaWJbqEe2yijVzEcguZQTGFRkAWmDecKM9Fieob03B5FNt
pC8M9Dfb3YMkIx29abrZKFEIrYbabbG4gQyfzgOB6D9CK1WuoezsE7zH0oJX4Bcy
ISE0RsOd9bsXvxyLk2cauS/zvI9hvrWW9P/Og8nF3Y+PGtm/bnfodEnNWFWPLtvF
dGuG5/wBmmMbEb/GbrH9uVcy0z+3HReDcQ+kJde7PoFK3d6Z0dkh7Mmtjpvk5ucQ
NgzaeoCDL0Bn+Zl0800/eciSCsGIJKxYD/FYlQIDAQABo1UwUzARBglghkgBhvhC
AQEEBAMCBkAwHQYDVR0OBBYEFEJ2OTeuP27jyCJRiAKKfflNc0hbMB8GA1UdIwQY
MBaAFA4QR965FinE4GrhkiwRV62ziPj/MA0GCSqGSIb3DQEBCwUAA4GBAJuL/Bej
DxenfCt6pBA7O9GtkltWUS/rEtpQX190hdlahjwbfG/67MYIpIEbidL1BCw55dal
LI7sgu1dnItnIGsJIlL7h6IeFBu/coCvBtopOYUanaBJ1BgxBWhT2FAnmB9wIvYJ
5rMx95vWZXt3KGE8QlP+eGkmAHWA8M0yhwHa
-----END CERTIFICATE-----
[root@redhat ~]#
Stap 6. Upload servercertificaat zoals in de afbeelding wordt weergegeven.

Gebruik deze sectie om te controleren of uw configuratie goed werkt.
Navigeer naar Beheer > Certificaatbeheer en controleer het huidige certificaat zoals weergegeven in de afbeelding.

Er is momenteel geen specifieke informatie beschikbaar om problemen met deze configuratie op te lossen.
| Revisie | Publicatiedatum | Opmerkingen |
|---|---|---|
6.0 |
27-Aug-2026
|
hercertificering |
4.0 |
05-Sep-2024
|
Bijgewerkte machinevertaling, stijlvereisten en opmaak. |
3.0 |
12-Jun-2023
|
Bijgewerkte CSR-procedure en afbeeldingen genereren.
Toegevoegde opmerking met betrekking tot communicatie opnieuw gestart.
Gedeelteafbeelding bijgewerkt controleren. |
2.0 |
10-Mar-2023
|
Alt-tekst toegevoegd.
Bijgewerkte introductie, SEO, Gerunds, Machine Translation, Style Requirements en Formatting. |
1.0 |
15-Sep-2016
|
Eerste vrijgave |