Si vous disposez déjà de votre certificat SSL et devez simplement l’installer, consultez
Installation de certificat SSL pour Cisco ASA 5500 VPN.
Comment générer une CSR dans Cisco ASA 5500 SSL VPN/Firewall
Depuis le Cisco Adaptive Security Device Manager (ASDM), sélectionnez « Configuration », puis « Device Management ».
Développez « Certificate Management », puis sélectionnez « Identity Certificates », puis « Add ».
Sélectionnez le bouton « Add a new identity certificate », puis cliquez sur le lien « New... » pour la paire de clés.

Sélectionnez l’option « Enter new key pair name » et saisissez un nom (n’importe lequel) pour la paire de clés. Ensuite, cliquez sur le bouton « Generate Now » pour créer votre paire de clés.
Modifiez la taille de clé à 2048 et laissez l’utilisation sur General purpose.

Ensuite, vous définirez le « Certificate Subject DN » en cliquant sur le bouton Select à droite de ce champ. Dans la fenêtre Certificate Subject DN, configurez les valeurs suivantes en les sélectionnant dans la liste déroulante « Attribute », en saisissant la valeur appropriée, puis en cliquant sur « Add ».
CN - Le nom via lequel le pare-feu sera accessible (généralement le nom de domaine complet, par ex. vpn.domain.com).
OU - Le nom de votre département au sein de l’organisation (souvent « IT », « Web Security » ou laissé vide).
O - Le nom légalement enregistré de votre organisation/entreprise.
C - Si vous ne connaissez pas le code pays à deux lettres de votre pays, consultez notre liste.
ST - L’État ou la province où votre organisation est située.
L - La ville où votre organisation est située.

Ensuite, cliquez sur « Advanced » dans la fenêtre « Add Identity Certificate ».

Dans le champ FQDN, saisissez le nom de domaine complet via lequel l’appareil sera accessible depuis l’extérieur, par ex. vpn.domain.com (ou le même nom que celui saisi dans la valeur CN à l’étape 5).
Cliquez sur « OK », puis sur « Add Certificate ». Il vous sera ensuite demandé d’enregistrer les informations de votre CSR nouvellement créée sous forme de fichier texte (extension .txt).
Souvenez-vous du nom de fichier choisi et de l’emplacement où vous l’avez enregistré. Vous devrez ouvrir ce fichier en tant que fichier texte et copier l’intégralité de son contenu (y compris les balises Begin et End Certificate Request) dans le processus de commande en ligne lorsqu’il vous sera demandé.
Après avoir reçu votre certificat SSL de DigiCert, vous pouvez l’installer.
Consultez Installation de certificat SSL pour Cisco ASA 5500 VPN.