頁面目錄
前言:
FortiOS 7.0可以透過免費憑證頒發單位Let’s Encrypt簽發憑證,Let’s Encrypt支援Automated Certificate Management Environment(ACME)協定可以在憑證達三個月的效期後自動進行更新。免費憑證可以應用在FortiGate的HTTPS管理頁面和SSL-VPN上提升安全性是不是非常方便呢?就讓我帶著大家開始設定吧。
環境說明:
1.FortiOS版本:After 7.0。
2.FortiGate須擁用Public IP和DNS網域名稱。
3.申請certificate的網域名稱不支援wildcard格式。
4.Public IP需可連外以便監聽ACME 更新請求,且不能有任何 VIP的80、443端口轉發對應到這個IP。
FortiGate ACME certificate設定:
Step1.建立FortiGate ACME certificate





Step2.更換FortiGate ACME certificate


想了解更多資訊請參閱以下連結:
您好!拜讀你關於fortigate手動更新
您好!拜讀你手動更新fortigate updates文章後想請教,在HA的架構下是否也可以做呢?
可以喔,但因為特微碼在HA環境下不會同步,所以兩台FortiGate都要手動更新。
如果有需要協助可以和我說