Este objetivo deste documento é fornecer as etapas para importar com êxito um certificado nos switches das séries Sx350 e Sx550X usando a Interface Gráfica do Usuário (GUI - Graphical User Interface) e a Interface de Linha de Comando (CLI - Command Line Interface).
Um dos problemas encontrados ao importar um certificado em switches Sx350 e Sx550X é que o usuário enfrenta o cabeçalho da chave ausente e/ou falha ao carregar erros de chave pública. Este documento explicará como ultrapassar esses erros para importar com êxito um certificado. Um certificado é um documento eletrônico que identifica um indivíduo, um servidor, uma empresa ou outra entidade e associa essa entidade a uma chave pública. Os certificados são usados em uma rede para fornecer acesso seguro. Os certificados podem ser autoassinados ou assinados digitalmente por uma autoridade de certificação externa (AC). Um certificado autoassinado, como o nome indica, é assinado por seu próprio criador. As CAs gerenciam solicitações de certificado e emitem certificados para entidades participantes, como hosts, dispositivos de rede ou usuários. Um certificado digital assinado por CA é considerado padrão do setor e mais seguro.
SG350 versão 2.5.0.83
SG350X versão 2.5.0.83
SG350XG versão 2.5.0.83
SF350 versão 2.5.0.83
SG550X versão 2.5.0.83
SF550X versão 2.5.0.83
SG550XG versão 2.5.0.83
SX550X versão 2.5.0.83
Você deve ter um certificado de Autoridade de Certificação (CA) ou autoassinado. As etapas para obter um certificado autoassinado estão incluídas neste artigo. Para saber mais sobre certificados CA, clique aqui.
Faça login na GUI do switch digitando seu nome de usuário e senha. Clique em Login.
No Modo de exibição na parte superior direita da GUI, escolha Avançado usando a opção suspensa.
Navegue até Security > SSL Server > SSL Server Authentication.
Selecione um dos certificados que é gerado automaticamente. Selecione a ID de certificado 1 ou 2 e clique no botão Editar.
Para gerar um certificado autoassinado, na nova janela pop-up, habilite Recriar chave RSA e insira os seguintes parâmetros:
Comprimento da chave
Nome comum
Unidade organizacional
Nome da organização
Local
Estado
País
Duration
Clique em Gerar.
Você também pode criar um certificado de uma CA de terceiros.
Agora você poderá ver o certificado definido pelo usuário na Tabela de chaves do servidor SSL. Selecione o certificado recém-criado e clique em Detalhes.
Na janela pop-up, você poderá ver os detalhes Certificado, Chave pública e Chave privada (criptografada). Você pode copiá-los em um arquivo do bloco de notas separado. Clique em Exibir dados confidenciais como texto sem formatação.
Uma janela pop-up será aberta para confirmar a exibição da chave privada como texto não criptografado e clique em OK.
Agora você poderá ver a chave privada no formato de texto simples. Copie essa saída de texto simples em um arquivo do bloco de notas. Clique em Close.
Selecione o certificado definido pelo usuário recém-criado e clique em Importar certificado.
Na nova janela pop-up, ative a opção Importar par de chaves RSA e cole a chave privada (copiada na etapa 9) no formato de texto simples. Clique em Apply.
Neste exemplo, a palavra-chave, RSA, está incluída no BEGIN e END da chave pública.
Você verá a notificação de sucesso na tela. Você pode fechar esta janela e salvar a configuração no switch.
Os erros discutidos pertencem à chave pública. Normalmente, há dois tipos de formatos de chave pública que são usados:
1. Arquivo de chave pública RSA (PKCS#1): Isso é específico para chaves RSA.
Começa e termina com as marcas:
—INICIAR A CHAVE PÚBLICA RSA—
DADOS CODIFICADOS BASE64
—ENCERRA A CHAVE PÚBLICA RSA—
2. Arquivo de chave pública (PKCS#8): Trata-se de um formato de chave mais genérico que identifica o tipo de chave pública e contém os dados relevantes.
Começa e termina com as marcas:
—INICIAR CHAVE PÚBLICA—
DADOS CODIFICADOS BASE64
—CHAVE PÚBLICA FINAL—
Cenário 1: Você gerou o certificado de uma CA de terceiros. Você copiou e colou a chave pública e clicou em Aplicar.
Você recebeu a mensagem, Erro: Cabeçalho da chave ausente. Feche a janela. Algumas modificações podem ser feitas para que esse problema desapareça.
Para corrigir este erro:
Adicione a palavra-chave, RSA, ao início da chave pública: INICIAR CHAVE PÚBLICA RSA
Adicione a palavra-chave, RSA, ao fim da chave pública: CHAVE PÚBLICA FINAL RSA
Remova os primeiros 32 caracteres do código de chave. A parte destacada abaixo é um exemplo dos primeiros 32 caracteres.
Ao aplicar as configurações, você não obterá o erro Cabeçalho da chave ausente na maioria dos casos.
Cenário 2: Você gerou um certificado em um switch e o importou em outro switch. Você copiou e colou a chave pública após remover os primeiros 32 caracteres e clicar em Aplicar.
Você recebeu o erro Falha ao carregar chave pública na tela.
Para corrigir esse erro, NÃO exclua os primeiros 32 caracteres da chave pública nesse caso.
Para importar certificado usando CLI, digite o seguinte comando.
switch(config)#crypto certificate [número do certificado] importO certificado 2 é importado neste exemplo.
switch(config)#crypto certificate 2 importColar a entrada; adicione um ponto (.) em uma linha separada após a entrada.
—INICIAR A CHAVE PRIVADA RSA—Agora você aprendeu as etapas para importar com êxito um certificado nos switches das séries Sx350 e Sx550X usando a GUI e a CLI.