Cisco3750 上的自签名证书更改

网络工程 思科 安全
2022-02-10 10:31:30

我正在运行一个脚本,它检查已保存配置和运行配置之间的配置更改。我注意到,之后的哈希

crypto pki certificate chain TP-self-signed-34586112
certificate self-signed 01

重启后就变了。正常吗?为什么重启后哈希值会发生变化?

问候

1个回答

是的,这很正常。在 Cisco 设备上,默认情况下自签名证书不是持久的。换句话说,在每次重新启动时,它都会生成一个新的密钥对和一个新的证书。

要配置持久证书,请参阅持久自签名证书