<?xml version="1.0"?>
<feed xmlns="http://www.w3.org/2005/Atom" xml:lang="en">
	<id>https://wiki.frotmail.nl/index.php?action=history&amp;feed=atom&amp;title=Cisco%3A_PKI_SCEP</id>
	<title>Cisco: PKI SCEP - Revision history</title>
	<link rel="self" type="application/atom+xml" href="https://wiki.frotmail.nl/index.php?action=history&amp;feed=atom&amp;title=Cisco%3A_PKI_SCEP"/>
	<link rel="alternate" type="text/html" href="https://wiki.frotmail.nl/index.php?title=Cisco:_PKI_SCEP&amp;action=history"/>
	<updated>2026-08-06T03:45:45Z</updated>
	<subtitle>Revision history for this page on the wiki</subtitle>
	<generator>MediaWiki 1.46.0</generator>
	<entry>
		<id>https://wiki.frotmail.nl/index.php?title=Cisco:_PKI_SCEP&amp;diff=25&amp;oldid=prev</id>
		<title>Eric: Created page with &quot;=Server=  crypto pki server CiscoCA   database level complete   issuer-name CN=MyCiscoCA,OU=VPN,O=lab,C=NL   grant auto   hash sha256   lifetime crl 5   lifetime ca-certificate 3650   database url flash:/CiscoCA  !  crypto pki trustpoint CiscoCA   revocation-check crl   rsakeypair CiscoCA  !  crypto pki certificate chain CiscoCA   certificate ca 01    xxxxxxxx          quit  !  ip http server  =Client=  crypto pki trustpoint CiscoCA   enrollment url http://192.168.2.77:8...&quot;</title>
		<link rel="alternate" type="text/html" href="https://wiki.frotmail.nl/index.php?title=Cisco:_PKI_SCEP&amp;diff=25&amp;oldid=prev"/>
		<updated>2022-04-04T19:14:56Z</updated>

		<summary type="html">&lt;p&gt;Created page with &amp;quot;=Server=  crypto pki server CiscoCA   database level complete   issuer-name CN=MyCiscoCA,OU=VPN,O=lab,C=NL   grant auto   hash sha256   lifetime crl 5   lifetime ca-certificate 3650   database url flash:/CiscoCA  !  crypto pki trustpoint CiscoCA   revocation-check crl   rsakeypair CiscoCA  !  crypto pki certificate chain CiscoCA   certificate ca 01    xxxxxxxx          quit  !  ip http server  =Client=  crypto pki trustpoint CiscoCA   enrollment url http://192.168.2.77:8...&amp;quot;&lt;/p&gt;
&lt;p&gt;&lt;b&gt;New page&lt;/b&gt;&lt;/p&gt;&lt;div&gt;=Server=&lt;br /&gt;
 crypto pki server CiscoCA&lt;br /&gt;
  database level complete&lt;br /&gt;
  issuer-name CN=MyCiscoCA,OU=VPN,O=lab,C=NL&lt;br /&gt;
  grant auto&lt;br /&gt;
  hash sha256&lt;br /&gt;
  lifetime crl 5&lt;br /&gt;
  lifetime ca-certificate 3650&lt;br /&gt;
  database url flash:/CiscoCA&lt;br /&gt;
 !&lt;br /&gt;
 crypto pki trustpoint CiscoCA&lt;br /&gt;
  revocation-check crl&lt;br /&gt;
  rsakeypair CiscoCA&lt;br /&gt;
 !&lt;br /&gt;
 crypto pki certificate chain CiscoCA&lt;br /&gt;
  certificate ca 01&lt;br /&gt;
   xxxxxxxx&lt;br /&gt;
         quit&lt;br /&gt;
 !&lt;br /&gt;
 ip http server&lt;br /&gt;
&lt;br /&gt;
=Client=&lt;br /&gt;
 crypto pki trustpoint CiscoCA&lt;br /&gt;
  enrollment url http://192.168.2.77:80&lt;br /&gt;
  usage ike&lt;br /&gt;
  serial-number&lt;br /&gt;
  fqdn spoke spoke.frotmail.lan&lt;br /&gt;
  subject-name CN=spoke1,OU=VPN,O=Frotmail,C=NL&lt;br /&gt;
  revocation-check crl&lt;br /&gt;
  auto-enroll&lt;br /&gt;
  authorization username subjectname all&lt;br /&gt;
  certificate chain flash:ca.crt&lt;br /&gt;
  hash sha256&lt;br /&gt;
 !&lt;br /&gt;
 crypto pki certificate chain CiscoCA&lt;br /&gt;
  certificate 02&lt;br /&gt;
   xxxxxxxx&lt;br /&gt;
         quit&lt;br /&gt;
  certificate ca 01&lt;br /&gt;
   xxxxxxxx&lt;br /&gt;
         quit&lt;br /&gt;
&lt;br /&gt;
 spoke1(config)#crypto pki authenticate CiscoCA&lt;br /&gt;
 Certificate has the following attributes:&lt;br /&gt;
        Fingerprint MD5: 56684161 5F41B059 144AA0CF D2A7BF97&lt;br /&gt;
        Fingerprint SHA1: 09DD5795 345BAE1C 80AD7B76 8E3AAF04 911359A0&lt;br /&gt;
 &lt;br /&gt;
 % Do you accept this certificate? [yes/no]: yes&lt;br /&gt;
 Trustpoint CA certificate accepted.&lt;br /&gt;
 spoke1(config)#crypto pki enroll CiscoCA&lt;br /&gt;
 %&lt;br /&gt;
 % Start certificate enrollment ..&lt;br /&gt;
 % Create a challenge password. You will need to verbally provide this&lt;br /&gt;
    password to the CA Administrator in order to revoke your certificate.&lt;br /&gt;
    For security reasons your password will not be saved in the configuration.&lt;br /&gt;
    Please make a note of it.&lt;br /&gt;
 &lt;br /&gt;
 Password:&lt;br /&gt;
 *Apr 13 19:52:52.787:  RSA key size needs to be atleast 768 bits for ssh version 2&lt;br /&gt;
 *Apr 13 19:52:52.787: %SSH-5-ENABLED: SSH 1.5 has been enabled&lt;br /&gt;
 *Apr 13 19:52:52.787: %CRYPTO-6-AUTOGEN: Generated new 512 bit key pair&lt;br /&gt;
 Re-enter password:&lt;br /&gt;
 &lt;br /&gt;
 % The subject name in the certificate will include: CN=spoke1,OU=VPN,O=Frotmail,C=NL&lt;br /&gt;
 % The subject name in the certificate will include: spoke spoke.frotmail.lan&lt;br /&gt;
 % Include the router serial number in the subject name? [yes/no]: yes&lt;br /&gt;
 % The serial number in the certificate will be: FCZ113120JP&lt;br /&gt;
 % Include an IP address in the subject name? [no]:&lt;br /&gt;
 Request certificate from CA? [yes/no]: yes&lt;br /&gt;
 % Certificate request sent to Certificate Authority&lt;br /&gt;
 % The &amp;#039;show crypto pki certificate verbose CiscoCA&amp;#039; commandwill show the fingerprint.&lt;br /&gt;
 &lt;br /&gt;
 *Apr 13 19:53:14.319: CRYPTO_PKI:  Certificate Request Fingerprint MD5: 286C8259 1DF7BD25 22A984F9 4D8C952E&lt;br /&gt;
 *Apr 13 19:53:14.319: CRYPTO_PKI:  Certificate Request Fingerprint SHA1: A6EBCE0F 40164BD8 D6F9A4E5 325BF320 640E54FA&lt;br /&gt;
 *Apr 13 19:53:16.327: %PKI-6-CERTRET: Certificate received from Certificate Authority&lt;br /&gt;
&lt;br /&gt;
 spoke1#show crypto pki certificates&lt;br /&gt;
 Certificate&lt;br /&gt;
   Status: Available&lt;br /&gt;
   Certificate Serial Number (hex): 02&lt;br /&gt;
   Certificate Usage: General Purpose&lt;br /&gt;
   Issuer:&lt;br /&gt;
     cn=MyCiscoCA&lt;br /&gt;
     ou=VPN&lt;br /&gt;
     o=lab&lt;br /&gt;
     c=NL&lt;br /&gt;
   Subject:&lt;br /&gt;
     Name: spoke spoke.frotmail.lan&lt;br /&gt;
     Serial Number: FCZ113120JP&lt;br /&gt;
     serialNumber=FCZ113120JP+hostname=spoke spoke.frotmail.lan&lt;br /&gt;
     cn=spoke1&lt;br /&gt;
     ou=VPN&lt;br /&gt;
     o=Frotmail&lt;br /&gt;
     c=NL&lt;br /&gt;
   Validity Date:&lt;br /&gt;
     start date: 18:37:18 UTC Apr 13 2014&lt;br /&gt;
     end   date: 18:37:18 UTC Apr 13 2015&lt;br /&gt;
   Associated Trustpoints: CiscoCA&lt;br /&gt;
 &lt;br /&gt;
 CA Certificate&lt;br /&gt;
   Status: Available&lt;br /&gt;
   Certificate Serial Number (hex): 01&lt;br /&gt;
   Certificate Usage: Signature&lt;br /&gt;
   Issuer:&lt;br /&gt;
     cn=MyCiscoCA&lt;br /&gt;
     ou=VPN&lt;br /&gt;
     o=lab&lt;br /&gt;
     c=NL&lt;br /&gt;
   Subject:&lt;br /&gt;
     cn=MyCiscoCA&lt;br /&gt;
     ou=VPN&lt;br /&gt;
     o=lab&lt;br /&gt;
     c=NL &lt;br /&gt;
   Validity Date:&lt;br /&gt;
     start date: 18:27:35 UTC Apr 13 2014&lt;br /&gt;
     end   date: 18:27:35 UTC Apr 10 2024&lt;br /&gt;
   Associated Trustpoints: CiscoCA&lt;br /&gt;
&lt;br /&gt;
[[Category:Cisco]][[Category:Netwerk]][[Category:Cisco Voorbeeldconfigs]]&lt;/div&gt;</summary>
		<author><name>Eric</name></author>
	</entry>
</feed>