Asegúrese de que eDirectory está configurado como la autoridad certificadora.
Emita el certificado para el servidor primario:
Lance iManager.
Entre en el árbol de eDirectory como administrador con los derechos apropiados.
Para obtener más información sobre los derechos apropiados, consulte la sección Entry Rights Needed to Perform Tasks (Derechos de entrada necesarios para realizar tareas) en la documentación de NetIQ Certificate Server 3.3.
En el menú
haga clic en >Haga clic en zcm.csr y haga clic en
para buscar y seleccionar el archivo CSR,Acepte los valores por defecto para el tipo de clave, el uso de la clave y el uso de clave extendida y, a continuación, haga clic en
Acepte las restricciones básicas del certificado por defecto y haga clic en
Especifique el período de validez, las fechas de entrada en vigor y de caducidad y haga clic en
Según sus necesidades, cambie el período de validez por defecto (10 años).Revise la hoja de parámetros. Si es correcta, haga clic en
Si no lo es, haga clic en hasta alcanzar el punto en el que necesita hacer cambios.Cuando haga clic en
aparece un recuadro de diálogo y se indica que se ha creado un certificado. El certificado se exporta así al formato binario DER.Descargue y guarde el certificado emitido.
Exporte el certificado autofirmado de la autoridad certificadora de la organización:
Entre en eDirectory desde iManager.
En el menú
haga clic en > (Configurar autoridad certificadora).Se muestra la página de propiedades de la autoridad certificadora de la organización, que incluye una página general, una página de configuración de CRL, una página de certificados y otras páginas relacionadas con eDirectory.
Haga clic en
y, a continuación, seleccione .Haga clic en
Se inicia así el asistente para exportar certificados.
Deseleccione la opción
(Exportar la clave privada) y elija el formato de exportaciónHaga clic en
y guarde el certificado exportado.Haga clic en
.Ahora debería disponer de los tres archivos necesarios para instalar ZENworks empleando una CA externa.