Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

https (Web Management)

Sintaxis

Nivel jerárquico

Descripción

Configure la versión segura del servicio HTTP, HTTPS, que está cifrado.

Opciones

interface [ interface-names ]

Especifique el nombre de una o varias interfaces en las que desea aceptar acceso a través del servicio HTTPS. De forma predeterminada, el acceso HTTPS se permite a través de cualquier interfaz de entrada, pero el acceso HTTP solo se permite a través de interfaces integradas de Fast Ethernet o Gigabit Ethernet.

( local-certificate name | pki-local-certificate name | system-generated-certificate )

Especifique el tipo de certificado X.509 para una conexión de Capa de sockets seguros (SSL).

  • Valores: Especifique una de las siguientes opciones:

    • local-certificate name—Especifique el nombre del certificado X.509. El certificado local se configura en el nivel jerárquico [edit security certificates local] .

    • pki-local-certificate name: (solo series EX, QFX y SRX) Especifique el nombre del certificado X.509 generado por la infraestructura de clave pública (PKI) y autenticado por una entidad emisora de certificados (CA).

    • system-generated-certificate: (solo series EX, QFX y SRX) Genere automáticamente un certificado X.509 autofirmado para habilitar el servicio HTTPS.

port port-number

Configure el número de puerto TCP en el que se conectará el servicio HTTPS.

  • Rango: 1 a 65,535

virtual-domain [virtual-domain-name]

Especifique el nombre de dominio virtual para la asignación de certificados. Nombre del dominio virtual en formato FQDN (host.example.com).

  • Se permiten alfabetos, numéricos, guiones, puntos y guiones bajos, pero no se exceden los 249 caracteres.

  • Solo se admiten nombres de host DNS o de servidor como nombres de dominio virtual, pero no como direcciones IP.

  • No se permiten entradas duplicadas.

  • El número máximo de dominios virtuales permitidos es 50.

pki-local-certificate [pki-local-certificate-name]

Especifique el nombre del certificado X.509 que se genera para usarlo desde el almacén local de PKI para la asignación de certificados.

Nivel de privilegio requerido

system: para ver esta instrucción en la configuración.

system-control: para agregar esta instrucción a la configuración.

Información de la versión

Declaración introducida antes de Junos OS versión 7.4.

pki-local-certificate introducido en Junos OS versión 9.1 para la serie SRX.

system-generated-certificate introducido en Junos OS versión 11.1 para la serie EX.

Instrucción introducida en los dispositivos SRX5400, SRX5600 y SRX5800 a partir de Junos OS versión 12.1X44-D10 y en Firewall virtual vSRX, SRX300, SRX320, SRX340, SRX345, SRX380, SRX550M y SRX1500 Services Gateways a partir de Junos OS versión 15.1X49-D40.

virtual-domain se introdujo en la versión 23.1R1 de Junos OS