从配置了多个证书的 Unified Access Gateway (UAG) 导出 JSON 配置时,所有 Internet 接口证书(以及证书标识符、默认值和证书链)都会包含在导出的 JSON 文件中。通过在导入期间提供相应的私钥,可以将此 JSON 文件导入到新的 UAG 实例。
修改已配置的证书
-
如果导入的 JSON 中存在任何先前已配置的 TLS 证书,则会在 TLS 服务器证书设置部分中列出这些证书。要查看特定 TLS 证书的证书链信息,请单击查看。

-
私钥不是导出的 JSON 文件的一部分。您可以选择 PEM 格式的私钥,也可以为列出的每个证书上载 PFX 格式的整个密钥库。
-
如果导入的 JSON 中的任何现有证书已过期,可以通过选择证书链,上载替换证书。

-
如果导入的 JSON 中的任何现有证书已过期,可以通过选择“证书链”,上载替换证书。您还可以通过选择任何证书所对应的标记为默认切换开关,修改默认证书。
-
如果在 JSON 导入期间没有将任何证书标记为“默认”,则新的 UAG 中已作为默认证书的证书将继续成为默认证书。
从 JSON 删除证书
如果任何先前已配置的证书不会用于新部署,则可以使用删除选项清理列表。已删除的证书条目将从 JSON 文件中移除。
此页面对您有帮助吗?