SSL客户端需要加载SSL客户端证书才能连接SSL VPN,本文为您介绍如何下载SSL客户端证书。
前提条件
已完成SSL客户端的创建,具体操作请参见创建SSL客户端证书。
操作步骤
- 登录SSL客户端证书控制台。
- 在顶部导航栏,选择目标地域和资源所属项目。
- 在SSL客户端证书列表中,单击目标SSL客户端证书“操作”列的“下载配置”按钮。
- 在弹出的对话框中,选择SSL客户端证书的格式,支持
.zip
和.ovpn
两种格式。
.zip
格式(默认)- 包含SSL客户端配置与证书的文件合集的
.zip
包。 - 若下载的证书用于MAC客户端、Windows客户端、Linux客户端的SSL连接,推荐此格式。
- 下载完成后可在页面左下角看到下载的以“certs_vsc”开头的
.zip
文件,即为客户端证书。客户端证书.zip
文件中包含4个文件。
.ovpn
格式- SSL客户端配置与证书信息合并的文件。
- 若下载的证书用于iOS客户端或Android客户端的SSL连接,推荐此格式,下载后可直接用于iOS客户端并发起SSL连接。
说明
若需要使用已下载.zip
文件用于iOS客户端或Android客户端,您可先把证书文件合并然后再用于iOS客户端。具体合并证书的操作,请参考合并客户端证书。
后续操作
- 配置客户端:获取SSL客户端证书之后,您可使用该证书配置您的客户端设备。
- 修改SSL客户端证书:若您使用Pritunl客户端进行连接,您需要先修改下载的配置文件,然后再发起连接。