Jump to content

Cisco 871 als CA


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hm, vielleicht, ganz klar ist mir das noch nicht...

 

Ich habe auf jeden Fall hier eine CA auf dem 2003-Server.

Am anderen Standort ist mit Sicherheit auch eine CA, ob es sich dabei um die gleiche Linux-Maschine handelt, wie die auf der das VPN läuft, weiss ich nicht.

 

Meine CA erstellt mir für den Cisco ein gültiges Zertifikat.

Dieses Zertifikat (bzw. der public key davon) muss der Gegenstelle bekannt sein.

Ebenso muss meinem Cisco bzw. meiner CA das Zerti des anderen Stanorts bekannt sein, oder? Korrigiert mich, wenn ich noch Denkfehler mache...

Link zu diesem Kommentar

Da bleibt doch die Skalierbarkeit der Zeritifikate auf der Strecke! Da kannst du auch PSK's nehmen. Nene, eine CA, die erstellt fuer alle Zertifikate und jeder Router vertraut dem Zertifikat von der einen CA. Fuer Feintuning kannste dann noch nur bestimmte CN's oder so zulassen (z.B. fuer oeffentliche CA's). Steht aber auch alles in dem Buch ;)

Link zu diesem Kommentar

So, ich konnte noch etwas klären...

Die Gegenseite verwendet auch nur self-signed Zertis, keine CA, also werde ich auch mit self-signed arbeiten...

Die Frage ist nur - wie? Und vor allem, wie bringe ich dem Cisco bei, dass er das self-signed von der Gegenstelle annimmt? Aktuell verwirft er es noch:

 

... chain received from peer contained only self-signed certs and they were discarded

 

Muss ich noch einen Trustpoint für diese Gegenstelle auf dem Cisco einrichten? Zum Thema self-signed findet man leider recht wenig...

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...