
IPSec VPN
管理
数
字证
书
FortiGate-500
安装和配置指南
191
2
单击
生
成
。
3
输
入一个证
书名
称
。
输
入的
名
称
。
这
个
名
称
可以含有
数
字 (
0-9
),
大
写
和
小
写
字
母
(
A-Z
,
a-z
),以及特
殊
字
符
-
和
_
。不能使用其它特
殊
字
符
或者
空
格符
。
4
配置
要
认证的
对
象
的
主题
信息。
最好
使用一个
IP
地址
或
域名
。如果不能用 (例如一个
拨
号客户),使用一个电子邮件
地址
。
5
配置
要
认证的
对
象
的用于
进
一
步
识别
的可选信息。
6
配置
密钥
。
7
单击
确
定以
生
成
公
钥
/
私
钥对
和证
书
请
求
。
将
生
成
公
钥
/
私
钥对并
在本
地
证
书
列表中
显示
一个
带
有未
决状态
的证
书
请
求
。
主
机
IP
输
入
被
认证的
FortiGate
设备的
IP
地址作为主
机
IP
。
域名
输
入
被
人证的
FortiGate
设备的
完整
的
域名
。不包
括
协议
标
识
(
http://
)或任何
端
口号或路
径
名
。
输
入
被
认证的
FortiGate
设备的所有者的电子邮件
地址
。
典
型
情况
下
,
只
有客户
才
需要
电子邮件
地址
,网关不
需要
。
组
织
单
位
输
入请
求这
个
FortiGate
设备的证
书
的
组
织
中的部
门
或
单
位
的
识别
名
称
(例如
制
造
商或
MF
)。
组
织
输
入请
求这
个
FortiGate
设备的证
书
的
组
织
的
依
法登
记
的
名
称
(例如
Fortinet
)。
位
置
输
入
这
个
FortiGate
设备所在的
城市
或
城镇
的
名
称
(例如
北京
)。
州
/
省
输
入
FortiGate
设备所在的
省
/
市
/
自
治
区
的
名
称
(例如
河北
省
)。
国
家
选
择
这
个
FortiGate
设备所在的国
家
。
电子邮件
输
入
这
个
FortiGate
设备的
联
络电子邮件
地址
。
通
常
电子邮件
地址
仅
用于
客户,
而
不
是
网关。
密钥
类
型
选
择
RSA
作为密钥加密
类
型。不支持其他
类
型的
密钥
。
密钥大小
选
择
1024
比
特
, 1536
比
特或
2048
比
特。
越
大
的
密钥
生
成
得
越
慢
,
但
是
也
更
加
安全。不
是
所有的产品
都
支持
这三种
密钥
尺寸
。
Summary of Contents for FortiGate 500
Page 26: ...14 美国飞塔有限公司 客户服务和技术支持 简介 ...
Page 42: ...30 美国飞塔有限公司 下一步 开始 ...
Page 58: ...46 美国飞塔有限公司 配置举例 到互联网的多重连接 NAT 路由 模式安装 ...
Page 136: ...124 美国飞塔有限公司 在您的内部网络中提供 DHCP 服务 网络配置 ...
Page 144: ...132 美国飞塔有限公司 添加 RIP 过滤器 RIP 配置 ...
Page 192: ...180 美国飞塔有限公司 配置用户组 用户与认证 ...
Page 216: ...204 美国飞塔有限公司 VPN 监视和问题解答 IPSec VPN ...
Page 230: ...218 美国飞塔有限公司 L2TP VPN 配置 PPTP 和 L2TP VPN ...
Page 248: ...236 美国飞塔有限公司 URL 排除列表 网页内容过滤 ...
Page 276: ...264 美国飞塔有限公司 索引 ...