要获取 CA 签名证书,请创建 CSR(证书签名请求)并将其提交给数字证书认证机构。可以使用 Web Config 和计算机创建 CSR。
按照以下步骤使用 Web Config 创建 CSR 并获取 CA 签名证书。使用 Web Config 创建 CSR 时,证书为 PEM/DER 格式。
在浏览器中输入本产品的 IP 地址访问 Web Config。
在与本产品连接到同一个网络的计算机上输入本产品的 IP 地址。
可以从以下菜单查看本产品的 IP 地址。
设置 > 常规设置 > 网络设置 > 网络状态 > 有线局域网/Wi-Fi 状态
输入管理员密码并以管理员身份登录。
按以下顺序选择。
网络安全标签。> SSL/TLS > 证书或 IPsec/IP 过滤 > 客户端证书或 IEEE802.1X > 客户端证书
无论选择哪个选项,您获取的证书都是相同且通用的。
单击 CSR 中的生成。
此时将打开 CSR 创建页面。
为每个项目输入一个值。
可用的密钥长度和缩写因数字证书认证机构而异。请根据各个数字证书认证机构的规则创建请求。
单击确定。
此时将显示完成消息。
选择网络安全标签。接下来,选择 SSL/TLS > 证书,或 IPsec/IP 过滤 > 客户端证书或 IEEE802.1X > 客户端证书。
根据由各个数字证书认证机构指定的格式单击 CSR 的下载按钮之一,以将 CSR 下载到计算机。
请勿重新生成 CSR,否则可能无法导入已颁发的 CA 签名证书。
将 CSR 发送给数字证书认证机构并获取 CA 签名证书。
请遵循各个数字证书认证机构有关发送方法和格式的规则。
将已颁发的 CA 签名证书保存到已连接到本产品的计算机。
将证书保存到目标后,便已完成获取 CA 签名证书的过程。