Verificare che la eDirectory sia configurata come la CA.
Emettere il certificato per il server primario:
Avviare iManager.
Eseguire il login all'albero della eDirectory come amministratore con i diritti appropriati.
Per ulteriori informazioni sui diritti appropriati, consultare la sezione Entry Rights Needed to Perform Tasks nella documentazione relativa a NetIQ Certificate Server 3.3 (in lingua inglese).
Nel menu
, fare clic su > .Fare clic su zcm.csr, quindi fare clic su .
per sfogliare e selezionare il file CSR,Accettare i valori di default per il tipo di chiave, l'utilizzo e l'utilizzo esteso della chiave, quindi fare clic su
.Accettare le limitazioni di base di default per il certificato, quindi fare clic su
Specificare il periodo di validità, la data effettiva e quella di scadenza, quindi fare clic su
. A seconda delle proprie necessità, modificare il periodo di validità di default (10 anni).Controllare il foglio dei parametri. Se i valori dei parametri sono corretti, fare clic su
. Se non sono corretti, fare clic su fino al punto in cui si desidera inserire una modifica.Quando si fa clic su
, viene visualizzata una finestra di dialogo nella quale viene indicato che è stato creato un certificato. In questo modo il certificato viene esportato in formato DER binario.Effettuare il download del certificato emesso e salvarlo.
Esportare il certificato firmato da se stessi della CA organizzativa:
Eseguire il login alla eDirectory da iManager.
Nel menu
, fare clic su > .Vengono visualizzate le pagine delle proprietà della CA organizzativa, che includono una pagina generale, una pagina di configurazione CRL, una pagina dei certificati e altre pagine relative alla eDirectory.
Fare clic su
, quindi selezionare .Fare clic su
.In questo modo viene avviata la procedura guidata per l'esportazione del certificato.
Deselezionare l'opzione
e scegliere il formato per l'esportazione.Fare clic su
, quindi salvare il certificato esportato.Fare clic su
.A questo punto, dovrebbero essere disponibili i tre file necessari per l'installazione di ZENworks attraverso una CA esterna.