Решено смена сертификата в usergate e3000

Статус
Закрыто для дальнейших ответов.

Hyper

Участник
11.05.2018
173
13
18
Москва
Добрый день! Какое то время назад для работы captive portal в парочку моих юзергейтов поставили сертификат от одного из УЦ.
Подскажите как правильно поменять сертификат в usergate что бы ничего не обвалить?
 
Последнее редактирование:
Добрый день! Какое то время назад для работы captive portal в парочку моих юзергейтов поставили сертификат от одного из УЦ.
Подскажите как правильно поменять сертификат в usergate что бы ничего не обвалить?
Ну а чего там особо делать то.
Заходишь на свой usergate, далее в сертификаты. Тыкай на кнопку импорт
Откроется такое окно - вот туда и отдаешь железке private key, сертификат в формате PEM
11111.png

После этого он у тебя отобразится в списке сертификатов на железке, укажи потом что этот новый сертификат будет задействован для Captive портала
 
  • Fire
Реакции: Hyper
У меня вот сертификат в формате cer. Как можно конвертировать сертификат в формат .pem ? Можно ли туда закрытый ключ вставить сразу ?
 
Конвертация .cer в .pem с помощью OpenSSL выполняется одной командой, но её вариант зависит от формата вашего .cer -файла. Файлы с расширением .cer могут быть в одном из двух форматов:

- DER (двоичный): Файлы, которые нельзя прочитать в текстовом редакторе.
- PEM (текстовый): Файлы, которые начинаются с -----BEGIN CERTIFICATE----- и содержат только текст .

Если вы не знаете формат, можно воспользоваться универсальной командой, которая подходит для обоих случаев:
openssl x509 -inform DER -in certificate.cer -out certificate.pem 2>/dev/null || openssl x509 -in certificate.cer -out certificate.pem

Варианты команд в зависимости от формата
1. Если ваш файл в формате DER (двоичный):
Эта команда говорит OpenSSL, что входной файл имеет формат DER.
openssl x509 -inform DER -in certificate.cer -out certificate.pem

2. Если ваш файл уже в формате PEM (текстовый):
В этом случае фактически конвертация не нужна, достаточно переименовать файл, так как это один и тот же формат .
mv certificate.cer certificate.pem

Однако, если нужно именно создать новый файл через OpenSSL, подойдет следующая команда:
openssl x509 -in certificate.cer -outform PEM -out certificate.pem

Чтобы убедиться, что конвертация прошла успешно и новый файл certificate.pem действительно является PEM-сертификатом, вы можете открыть его в любом текстовом редакторе. Правильный PEM-файл должен начинаться со строки -----BEGIN CERTIFICATE----- и заканчиваться строкой -----END CERTIFICATE----- .
 
  • Like
Реакции: Hyper
всем спасибо, разобрался
 
Статус
Закрыто для дальнейших ответов.