Cisco ASAでBase64形式で記述されたルートCA証明書をCLIでインポート

ASAでL2TP/IPSECを終端する際に証明書を使用した端末認証をしたいことがある。

1. ASAにSSH接続し、下記コマンドを実行

crypto ca import [trustPoint name] certificate

2. 証明書内容の文字列をターミナルにコピペ

3. “quit” 実行

4. “Certificate successfully imported” と表示されれば成功

これでASAにリモートアクセスVPNで接続する際に、証明書を選択することが可能になる。

Leave a Comment