配置简单证书注册协议

简单证书注册协议 (SCEP) 用于支持以可缩放的方式安全可靠地向网络设备颁发证书。简单证书注册协议有两种注册应用场景:

如需简单证书注册协议的更多信息,请参见:

要使用简单证书注册协议颁发证书,请执行下列步骤:
1
生成证书签名请求 中所述的步骤生成签名请求。
2
滚动至系统 > 证书页面的底部并单击简单证书注册协议按钮。随即显示简单证书注册协议配置窗口。

3
CSR 列表下列菜单中,UI 将自动选择默认的 CSR 列表。如果您已配置多个 CSR 列表,则可以修改选择。
4
CA URL 字段中输入证书机构的 URL。
5
如果需要密码,则在撤销密码(可选)字段中输入该证书机构的密码。
6
请求数目字段中,输入请求数目。默认值为 256
7
轮询间隔字段中,可以修改发送轮询消息的时间间隔默认值。默认值为 30 秒。
8
最大轮询时间字段中,可以修改防火墙在超时之前等待轮询消息响应的持续时间默认值,该默认值单位为秒。默认值为 28800 秒(8 分钟)。
9
单击简单证书注册协议按钮以提交 简单证书注册协议注册。

防火墙随即将联系 CA 以请求证书。这一过程需要的时长取决于 CA 以自动还是手动方式颁发证书。颁发证书后,证书将显示在系统 > 证书页面中已导入的证书和请求所有证书类别下面的可用证书列表中。