Assurez-vous qu'eDirectory est configuré en tant qu'autorité de certification.
Émettez le certificat pour le serveur primaire:
Lancez iManager.
Loguez-vous à l'arborescence eDirectory en tant qu'administrateur disposant des droits appropriés.
Pour plus d'informations sur les droits appropriés, reportez-vous à la section Entry Rights Needed to Perform Tasks (Droits d'entrée requis pour l'exécution de tâches) dans la documentation NetIQ Certificate Server 3.3.
Dans le menu , cliquez sur > .
Cliquez sur pour accéder au fichier CSR nommé zcm.csr, puis sélectionnez-le et cliquez sur .
Acceptez les valeurs par défaut pour le type de clé, l'utilisation d'une clé standard et l'utilisation d'une clé étendue, puis cliquez sur .
Acceptez les contraintes de base par défaut du certificat, puis cliquez sur
Précisez la durée de validité et les dates d'entrée en vigueur et d'expiration, puis cliquez sur . En fonction de vos besoins, modifiez la période de validité par défaut (10 ans).
Reportez-vous à la feuille de paramètres. Si elle vous convient, cliquez sur . Dans le cas contraire, cliquez sur pour revenir à l'emplacement où vous pouvez modifier cette valeur.
Lorsque vous cliquez sur , une boîte de dialogue s'affiche pour vous informer qu'un certificat a été créé. Le certificat est alors exporté au format DER binaire.
Téléchargez et enregistrez le certificat émis.
Exportez le certificat auto-signé de l'autorité de certification organisationnelle:
Connectez-vous à eDirectory à partir d'iManager.
Dans le menu , cliquez sur > .
Les pages de propriétés de l'AC organisationnelle s'affichent, ce qui inclut les pages suivantes : Général, Configuration CRL, Certificats, ainsi que d'autres pages relatives à eDirectory.
Cliquez sur , puis sélectionnez .
Cliquez sur .
L'assistant d'exportation de certificats démarre.
Désélectionnez l'option , puis choisissez le format d'exportation .
Cliquez sur , puis enregistrez le certificat exporté.
Cliquez sur .
À présent, vous devez disposer des trois fichiers dont vous avez besoin pour installer ZENworks en utilisant une autorité de certification externe.