Configurer l’accès https

Génération du certificat auto-signé :

A moins d’avoir une PKI interne, il est nécessaire de générer un certificat auto-signé pour la connexion en https sur le switch.

switch# config

switch(config)# crypto pki enroll-self-signed certificate-name [Nom du certificat] valid-start [Date de départ] valid-end [Date de fin] usage web key-type rsa subject common-name [Nom du switch] country [Pays] locality [Localité]

Avec les données suivantes :

  • [Nom du certificat] : Nom donné au certificat à générer
  • [Date de départ] : Date du jour pour le départ de la validité du certificat
  • [Date de fin] : Date d’expiration du certificat
  • [Nom du switch] : Nom du switch, pour le certificat
  • [Pays] : Pays pour les données du certificat
  • [Localité] : Localité pour les données du certificat

Activation de l’interface Web sécurisée :

switch(config)# web-management ssl

Désactivation de l’interface http :

switch(config)# no web-management plaintext

On enregistre la configuration

switch(config)# write memory