iOS と Cisco ASA5500 での SSL-VPN 接続

Gléas で発行した電子証明書を使って、シスコシステムズ社の Cisco ASA5500 で SSL-VPN でのクライアント証明書認証の検証を行いました。

その検証内容や手順を記載したホワイトペーパーを公開します。


ホワイトペーパーのダウンロード

ホワイトペーパー iOS と Cisco ASA5500 での SSL-VPN 接続(約1.2MB)

検証概要

ホワイトペーパー
  1. ASA5500 はインターネットと LAN の境界にゲートウェイとして存在し、SSL-VPN を終端する
  2. iPhone では、SSL-VPN クライアントとして AnyConnect を利用する
  3. 有効なクライアント証明書を持つ iPhone だけが SSL-VPN 接続を行うことができる
  4. ASA5500 に格納するサーバ証明書は Gléas で発行したものを利用する
  5. クライアント証明書の失効確認には証明書失効リスト (CRL) を利用する

関連するコンテンツ