menu menu
  • language
back icon Back
Choisissez votre langue
Type de contenu

Base de Connaissances

3Com Wireless LAN | Instructions de création de CSR et d’installation SSL

Solution ID : TL369
Last Modified : 08/04/2026

Instructions de création de CSR et d’installation SSL pour 3Com Wireless LAN

Création de CSR pour 3Com Wireless LAN

Avant de pouvoir générer une demande de signature de certificat (CSR) pour votre commutateur et contrôleur LAN sans fil 3Com, vous devez créer la clé privée à partir de laquelle votre CSR sera ensuite générée.

  • L’exécution de la commande suivante devrait produire la réponse key pair generated et générer une clé privée de 2048 bits.

    WX1200#crypto generate key web 2048

    Dans l’exemple ci-dessus, « web » représente un certificat pour l’accès web afin que les utilisateurs puissent utiliser une page web pour se connecter à un SSID non chiffré. Pour créer un certificat pour « eap » (accès 802.1X pour les utilisateurs du réseau pouvant accéder à des SSID chiffrés par WEP ou WPA, ou les utilisateurs se connectant via des ports d’authentification filaires) ou pour l’accès « admin » (via votre 3Com Wireless Switch Manager ou Web Manager), utilisez ces alias à la place de « web ».

  • Après avoir terminé la création de votre clé, exécutez la commande suivante pour créer une CSR pour la signature du certificat. Vous enverrez la CSR à DigiCert, qui l’utilisera pour générer le certificat que vous installerez sur votre appareil.

    crypto generate request web

    Vous devrez utiliser la même option (admin, eap ou web) que celle utilisée lors de la création de la clé, en fonction de l’usage du certificat.

  • Vous serez ensuite invité à saisir les informations qui seront incluses dans votre certificat par l’autorité de certification:

    1. Nom du pays: US (trouvez votre code pays à 2 lettres)
    2. État: UT (votre État ou province)
    3. Localité: Lehi (généralement l’emplacement de votre siège social, pas nécessairement votre emplacement actuel)
    4. Nom de l’organisation: DigiCert Inc (nom de votre entreprise)
    5. Unité organisationnelle: Marketing (votre unité métier)
    6. Nom commun: www.example.com (le FQDN utilisé pour se connecter à votre appareil, peut également être un nom interne)
    7. Adresse e-mail: example@domain.com
    8. Nom non structuré: (laisser vide si possible, sinon saisir NA et continuer)

    Si tout se déroule correctement, un fichier texte chiffré appelé CSR vous sera fourni. Vous devrez copier et coller l’intégralité de ce fichier dans DigiCert lors de la demande de votre certificat.

Installation de votre certificat 3Com Wireless LAN

Une fois que vous avez reçu vos fichiers de certificat de DigiCert, vous devrez les installer dans la même clé à partir de laquelle ils ont été générés.

  • crypto certificate web

    Encore une fois, si vous n’avez pas utilisé « web » lors de la création de votre CSR et de votre clé, n’utilisez pas « web » ici; utilisez plutôt « eap » ou « admin ».

  • Ensuite, à l’aide d’un éditeur de texte, ouvrez le fichier your_domain.crt que vous avez reçu de DigiCert et copiez/collez l’intégralité de son contenu (y compris les lignes Begin et End Certificate) dans l’interface CLI.
  • Votre certificat devrait maintenant être installé. Avant de fonctionner correctement, vous devrez installer le fichier DigiCertCA.crt qui vous a été envoyé avec votre fichier your_domain.crt. Si vous n’avez pas reçu ce fichier, vous pouvez le télécharger depuis votre compte (il s’agit du certificat intermédiaire).
  • Exécutez la commande suivante:

    crypto ca-certificate web

    Une dernière fois, remplacez « web » par « eap » ou « admin » si c’est ce que vous utilisez.

  • Vous serez invité à saisir le texte du certificat. Encore une fois, ouvrez le fichier avec un éditeur de texte et collez l’intégralité de son contenu dans l’invite prévue.

Le commutateur 3Com Wireless LAN ne permet pas l’installation de plusieurs fichiers de certificats intermédiaires. Si plusieurs certificats intermédiaires vous ont été fournis, cela vise généralement à une compatibilité plus large et n’aura presque jamais d’impact sur vos clients ou sur les connexions. Bien qu’il soit idéal d’installer tous les certificats intermédiaires, cela n’est pas possible ici et, heureusement, ce n’est pas nécessaire.

Did you find this page helpful?

Thank you for your feedback!