需要在 HP 5500 EI L3 交换机上部署 SSL 自签名证书

网络工程 转变 生命值
2022-02-10 04:36:38

我有 HP EI 5500 L3 交换机,我正在尝试在交换机上启动 HTTPS,但它给了我错误

Error: Failed to enable HTTPS server.

这可能是因为交换机上没有 SSL 证书。

谁可以帮我这个事。??

1个回答

根据您使用的 Comware 版本,您可能需要使用 CA 服务器而不是生成的自签名证书。

Comware 3 和 5 的早期版本似乎需要 CA,而 Comware 5 和 Comware 7 的更高版本可以使用自签名证书。

查看 5500 的配置指南,它指出以下内容:

启用 HTTPS 服务会触发 SSL 握手协商过程。在此过程中,如果设备的本地证书存在,则SSL协商成功,HTTPS服务可以正常启动。如果本地证书不存在,则通过 SSL 协商触发证书申请流程。由于申请过程耗时较长,经常会导致 SSL 协商失败,无法正常启动 HTTPS 服务。在这种情况下,请多次执行 ip https enable 命令以启动 HTTPS 服务。

因此,如果协商没有开始,这会给您带来错误,请尝试多次使用ip https enable来启动服务并开始认证申请过程。

您可以使用display ip https查看 HTTPS 的状态

您可以使用 HP 5500 配置指南找到更多信息,您可以在此处找到链接(PDF 文档)

如果您需要使用 CA 服务器配置 https,您可以在此处找到执行此操作的一组复杂步骤

希望这对您的追求有所帮助。

瞌睡虫