Praporwik писал(а):
по какой из ссылок делали?
сделайте через ASDM - сложного там ничего нет. Хотя через консоль точно так же -
на любом линуксе (или что у вас там есть) генерите csr
Код:
openssl genrsa -des3 -out private.key 2048
openssl req -new -key private.key -out domain-name.csr
Получаете (покупаете, еще как то достаете) сертификат для домена, можно и wildcard, сути не играет.
Собираете закрытый ключ, полученный сертификат, сертификат CA в контейнер
Код:
openssl pkcs12 -export -inkey private.key -in domain-name.crt -certfile itermCA.pem -des3 -out asa.pkcs12.pfx
заворачиваете все это в base64 и импортируете на ASA
Код:
openssl base64 -in asa.pkcs12.pfx -out asa.b64.pfx
Если вы генерировали csr на ASA - то читайте по ссылкам как лучше сделать, я так никогда не пробовал.