<?xml version="1.0" encoding="UTF-8"?><rss xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:atom="http://www.w3.org/2005/Atom" version="2.0"><channel><title><![CDATA[настройка сертификата Cisco WLC 9800 PFX WebAuth]]></title><description><![CDATA[<p dir="auto">Здравствуйте, извините, если это глупый вопрос. Я впервые пробую это на 9800 wlc на 17.15.3. Ниже приведены сведения о сертификате WebAuth В принципе, у нас есть PFX trustpoint, загруженный на WLC. Из того, что я прочитал, PFX должен включать зашифрованный закрытый ключ, сертификат устройства/сервера, промежуточный сертификат и, опционально, корневой сертификат, верно? Я проверил этот сертификат с<br />
помощью<br />
«openssl pkcs12 -info -in «Cert file» и действительно вижу все вышеперечисленное. Но когда я вхожу в WLC в разделе «Конфигурация» -&gt; «Безопасность» -&gt; «Управление PKI», я вижу, что для этого нового сертификата создана точка доверия. Но в разделе «Выдающийся CA аутентифицирован» указано «нет». Текущий сертификат WebAuth отображается как аутентифицированный CA. В разделе trustpool я не вижу следующих двух: Sectigo Public Server Authentication Root R46 -&gt; Root Certificate Sectigo Public Server Authentication CA OV R36 -&gt; ICA, подписавший сертификат устройства. Старый WebAuth, похоже, был подписан другим CA Должен ли я вручную добавить эти два сертификата в пул доверия? Думаю, да, чтобы WLC доверял сертификату PFX, но может кто-нибудь подтвердить/проконсультировать? Я не был уверен, должен ли PFX делать это автоматически или мне нужно добавить их вручную. Могу<br />
ли я сделать это, скопировав сертификаты, перечисленные в<br />
openssl pkcs12 -info -in «cert» для root/ICA, в новый файл и загрузив его в wlc? Еще один момент: когда я нажимаю на trustpoint, появляется надпись «Key generated» (Ключ сгенерирован), как показано ниже, что, по-моему, было сделано при первой загрузке (я этого не делал), но когда я смотрю в Key Pair generation (Генерация пар ключей), я не вижу там этого же ключа. Мне нужно создать его?<br />
![XavJ88_0-1770481725747.png] Буду очень благодарен, если кто-нибудь сможет подтвердить/проконсультировать. Пожалуйста, дайте мне знать, если вам нужна дополнительная информация. Спасибо,</p>
<p dir="auto"><img src="/forum/uploads/files/cisco/ee122d93886e21d00b01a48510aa033bd83a1034.png" alt="" class=" img-fluid img-markdown" /></p>
]]></description><link>https://sla247.ru/forum/topic/2784/настройка-сертификата-cisco-wlc-9800-pfx-webauth</link><generator>RSS for Node</generator><lastBuildDate>Fri, 15 May 2026 03:17:49 GMT</lastBuildDate><atom:link href="https://sla247.ru/forum/topic/2784.rss" rel="self" type="application/rss+xml"/><pubDate>Fri, 06 Mar 2026 20:38:38 GMT</pubDate><ttl>60</ttl><item><title><![CDATA[Reply to настройка сертификата Cisco WLC 9800 PFX WebAuth on Fri, 06 Mar 2026 20:38:43 GMT]]></title><description><![CDATA[<p dir="auto">Спасибо, я попробовал это и импортировал PFX, и обнаружил, что когда я нажимаю на вновь сформированную точку доверия, отображается корневой сертификат и сертификат устройства, и не нужно ничего делать в пуле доверия. После этого просто связал его с webauth, и все работает.</p>
]]></description><link>https://sla247.ru/forum/post/20366</link><guid isPermaLink="true">https://sla247.ru/forum/post/20366</guid><dc:creator><![CDATA[XavJ88]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:38:43 GMT</pubDate></item><item><title><![CDATA[Reply to настройка сертификата Cisco WLC 9800 PFX WebAuth on Fri, 06 Mar 2026 20:38:42 GMT]]></title><description><![CDATA[<p dir="auto">Привет, Спасибо, да, цепочка сертификатов точно такая же, как вы опубликовали. Вопрос в том, когда они импортировали этот PFX, должен ли был RootCA также импортироваться в trustpool? Потому что я его там не вижу.</p>
]]></description><link>https://sla247.ru/forum/post/20365</link><guid isPermaLink="true">https://sla247.ru/forum/post/20365</guid><dc:creator><![CDATA[XavJ88]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:38:42 GMT</pubDate></item><item><title><![CDATA[Reply to настройка сертификата Cisco WLC 9800 PFX WebAuth on Fri, 06 Mar 2026 20:38:41 GMT]]></title><description><![CDATA[<p dir="auto">Спасибо! Думаю, я попробую это сделать, создам свой собственный сертификат WLC/PFX и посмотрю, как он работает.</p>
]]></description><link>https://sla247.ru/forum/post/20364</link><guid isPermaLink="true">https://sla247.ru/forum/post/20364</guid><dc:creator><![CDATA[XavJ88]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:38:41 GMT</pubDate></item><item><title><![CDATA[Reply to настройка сертификата Cisco WLC 9800 PFX WebAuth on Fri, 06 Mar 2026 20:38:40 GMT]]></title><description><![CDATA[<p dir="auto">Привет, <a class="plugin-mentions-user plugin-mentions-a" href="/forum/user/xavj88" aria-label="Profile: XavJ88">@<bdi>XavJ88</bdi></a><br />
Следуйте этому руководству шаг за шагом, точно так, как описано. Вы не ошибетесь, результат будет таким, как вы ожидаете. <a href="https://www.cisco.com/c/en/us/support/docs/wireless/catalyst-9800-series-wireless-controllers/213917-generate-csr-for-third-party-certificate.html" rel="nofollow ugc">https://www.cisco.com/c/en/us/support/docs/wireless/catalyst-9800-series-wireless-controllers/213917-generate-csr-for-third-party-certificate.html</a> Спасибо, Кристиан.</p>
]]></description><link>https://sla247.ru/forum/post/20363</link><guid isPermaLink="true">https://sla247.ru/forum/post/20363</guid><dc:creator><![CDATA[Cristian Matei]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:38:40 GMT</pubDate></item><item><title><![CDATA[Reply to настройка сертификата Cisco WLC 9800 PFX WebAuth on Fri, 06 Mar 2026 20:38:39 GMT]]></title><description><![CDATA[<p dir="auto">Если вы используете комбинированный формат, описанный ниже, он должен работать: Verify the certificate chain, which must contain the following<br />
------BEGIN CERTIFICATE------<br />
<em>Device cert</em><br />
------END CERTIFICATE------<br />
------BEGIN CERTIFICATE------<br />
*Intermediate CA cert *<br />
------END CERTIFICATE--------<br />
------BEGIN CERTIFICATE------<br />
*Root CA cert *<br />
------END CERTIFICATE------<br />
The certificate must be in a PKCS12 format. Если в поле «Trustpoint» (Точка доверия) указано «Key generated: Yes» (Ключ сгенерирован: Да), то закрытый ключ из вашего PFX успешно загружен. На вкладке «Генерация пары ключей» обычно отображаются только ключи, сгенерированные<br />
на WLC<br />
через запрос CSR. Поскольку вы импортировали внешний PFX, ключ существует в частном хранилище trustpoint, но не обязательно будет отображаться в этом конкретном списке. Не генерируйте новую пару ключей, так как она не будет соответствовать вашему открытому сертификату. <a href="https://www.balajibandi.com" rel="nofollow ugc">BB</a><br />
=====Preenayamo Vasudevam=====<br />
***** Оцените все полезные ответы *****<br />
<a href="https://www.balajibandi.com/?p=1507" rel="nofollow ugc">Как обратиться за помощью в сообщество Cisco</a></p>
]]></description><link>https://sla247.ru/forum/post/20362</link><guid isPermaLink="true">https://sla247.ru/forum/post/20362</guid><dc:creator><![CDATA[balaji.bandi]]></dc:creator><pubDate>Fri, 06 Mar 2026 20:38:39 GMT</pubDate></item></channel></rss>