O objetivo deste artigo é rever o recurso de certificado intermediário e a cadeia de certificados nos switches Catalyst 1200 e 1300 no firmware 4.1.3.36 e as etapas para configurá-lo.
Os certificados são usados em uma rede para fornecer acesso seguro. Os certificados podem ser autoassinados ou assinados digitalmente por uma autoridade de certificação (CA) externa. Os componentes de uma cadeia de certificados incluem:
Durante o handshake SSL/TLS entre o switch (servidor HTTPS) e um navegador (cliente HTTPS), o switch apresenta seu certificado assinado. O navegador, com o certificado CA em seu armazenamento confiável, usa a chave pública da CA para verificar a assinatura no certificado do servidor. Esse processo estabelece a autenticidade da identidade do servidor. Uma vez verificados, o servidor e o navegador continuam a trocar parâmetros criptográficos, permitindo a criptografia de dados em trânsito entre eles, garantindo uma conexão segura e autenticada para a transmissão de dados por HTTPS.
Embora os certificados do servidor possam ser assinados diretamente pelo certificado raiz da CA, o uso de certificados intermediários introduz uma estrutura hierárquica que aprimora o processo de assinatura. Os certificados intermediários atuam como intermediários entre o certificado do servidor e a CA raiz, oferecendo benefícios como maior segurança através do isolamento de comprometimentos de chave, flexibilidade no gerenciamento de certificados e a capacidade de delegar autoridade de assinatura. Essa abordagem hierárquica fornece melhor escalabilidade, facilita os processos de renovação de certificados e permite um controle mais granular sobre a revogação. Essencialmente, o emprego de certificados intermediários enriquece o processo de assinatura, fornecendo segurança avançada, flexibilidade e gerenciamento de certificados simplificado.
No firmware 4.1.3.36 dos switches Catalyst 1200 e 1300, agora você pode importar certificados intermediários e exibir a cadeia de certificados de um certificado de servidor instalado. Os switches Catalyst suportam as seguintes funcionalidades relacionadas ao certificado intermediário e à cadeia de certificados do servidor HTTPS:
Continue lendo para saber mais!
Na versão 4.1.3.36 do firmware dos switches Catalyst 1200 e 1300, você tem a opção de importar certificados intermediários usando a interface de usuário da Web do switch.
Com base na CA, o fornecedor do certificado fornecerá o certificado raiz e o certificado intermediário como um pacote para oferecer suporte ao certificado do servidor.
Na exibição Avançado, navegue para Segurança > Configurações de certificado > Configurações de certificado CA no painel de navegação.
Clique no ícone de adição para importar um certificado.
Insira o Nome do certificado, selecione Intermediário como o tipo de certificado, cole o certificado na caixa fornecida e clique em Aplicar.
Uma notificação de êxito será exibida na parte superior da tela.
Uma mensagem de erro ocorrerá se o tipo de certificado não corresponder ao certificado que está sendo instalado.
Clique no ícone Save na parte superior da tela.
Reinicialize o switch para que todas as alterações tenham efeito. Para reinicializar, navegue até o menu Administração > Reinicialização e verifique se a opção de reinicialização Imediata está selecionada. Clique no botão Reinicializar.
Faça login no switch Catalyst 1300 e alterne para a visualização Advanced no menu suspenso no canto superior direito da interface do usuário.
Navegue para Segurança > Servidor SSL > Configurações de autenticação de servidor SSL no painel de navegação.
Selecione o certificado na tabela e clique no botão Cadeia de Certificados.
Uma janela pop-up será exibida mostrando os detalhes da cadeia de certificados. Neste exemplo, o certificado do servidor foi assinado por uma CA intermediária chamada "CA intermediária SMB", como observado pelo Nome comum (CN) do emissor no certificado do servidor. O emissor do certificado intermediário é SMBRootCA.
Quando os switches usam um certificado autoassinado por padrão, isso resultará em um sistema cliente, um navegador da Web, nesse caso, para exibir uma mensagem de que a conexão é Não segura.
Por outro lado, quando a cadeia de certificados estiver completa com um certificado raiz, um certificado intermediário e um certificado de servidor instalados, o navegador exibirá que a conexão é Segura.
Pronto! Agora você sabe como carregar certificados intermediários e visualizar a cadeia de certificados nos switches Catalyst 1200 e 1300.
| Revisão | Data de publicação | Comentários |
|---|---|---|
1.0 |
25-Jun-2024
|
Versão inicial |