Referência histórica: geração de CSR no Cisco ASA 5500 (End of Life desde 2017).
Acesso ao ASDM com credenciais de administrador.
Dados da organização disponíveis: razão social, departamento, cidade, estado e país.
FQDN (nome de domínio totalmente qualificado) pelo qual o dispositivo será acessado externamente, por exemplo: vpn.empresa.com.br.
No ASDM, selecione Configuração e, em seguida, Gerenciamento de Dispositivos. No painel à esquerda, expanda Gerenciamento de Certificados e selecione Certificados de Identidade. Clique em Adicionar.
Selecione Adicionar um novo certificado de identidade. Clique em Novo… ao lado do campo par de chaves. Configure os seguintes parâmetros:
| Parâmetro | Valor |
|---|---|
| Nome do par de chaves | Qualquer nome descritivo (ex: cert-ssl-2024) |
| Tamanho da chave | 2048 bits |
| Uso | Uso geral |
Clique em Gerar Agora para criar o par de chaves.
Clique em Selecionar ao lado do campo DN do Assunto. Na janela que se abre, adicione cada campo usando a lista suspensa Atributo, inserindo o valor correspondente e clicando em Adicionar:
| Atributo | Descrição | Exemplo |
|---|---|---|
| CN | Nome de domínio totalmente qualificado (FQDN) | vpn.empresa.com.br |
| OU | Departamento responsável (pode ficar em branco) | TI |
| O | Razão social da organização | Empresa S.A. |
| C | Código do país (2 dígitos) | BR |
| ST | Estado por extenso | Sao Paulo |
| L | Cidade | Sao Paulo |
O campo CN deve conter o nome exato pelo qual o firewall será acessado externamente. Esse valor precisa coincidir com o FQDN configurado no passo seguinte.
Clique em Avançado na janela Adicionar Certificado de Identidade. No campo FQDN, digite o nome de domínio totalmente qualificado pelo qual o dispositivo será acessado externamente (o mesmo valor inserido no CN).
Clique em OK e, em seguida, em Adicionar Certificado. O sistema solicitará que você salve o arquivo CSR com extensão .txt. Escolha um local de fácil acesso e registre o nome e caminho do arquivo.
Abra o arquivo .txt gerado em um editor de texto (como o Bloco de Notas) e copie todo o conteúdo — incluindo as linhas -----BEGIN CERTIFICATE REQUEST----- e -----END CERTIFICATE REQUEST----- — para enviar ao suporte.
Suporte técnico especializado em português. Nossa equipe responde por e-mail.