Verificare che la eDirectory sia configurata come la CA.
Emettere il certificato per il server primario:
Avviare iManager.
Eseguire il login all'albero della eDirectory come amministratore con i diritti appropriati.
Per ulteriori informazioni sui diritti appropriati, consultare la sezione Entry Rights Needed to Perform Tasks nella documentazione relativa a NetIQ Certificate Server 3.3 (in lingua inglese).
Nel menu , fare clic su > .
Fare clic su per sfogliare e selezionare il file CSR, zcm.csr, quindi fare clic su .
Accettare i valori di default per il tipo di chiave, l'utilizzo e l'utilizzo esteso della chiave, quindi fare clic su .
Accettare le limitazioni di base di default per il certificato, quindi fare clic su
Specificare il periodo di validità, la data effettiva e quella di scadenza, quindi fare clic su . A seconda delle proprie necessità, modificare il periodo di validità di default (10 anni).
Controllare il foglio dei parametri. Se i valori dei parametri sono corretti, fare clic su . Se non sono corretti, fare clic su fino al punto in cui si desidera inserire una modifica.
Quando si fa clic su , viene visualizzata una finestra di dialogo nella quale viene indicato che è stato creato un certificato. In questo modo il certificato viene esportato in formato DER binario.
Effettuare il download del certificato emesso e salvarlo.
Esportare il certificato firmato da se stessi della CA organizzativa:
Eseguire il login alla eDirectory da iManager.
Nel menu , fare clic su > .
Vengono visualizzate le pagine delle proprietà della CA organizzativa, che includono una pagina generale, una pagina di configurazione CRL, una pagina dei certificati e altre pagine relative alla eDirectory.
Fare clic su , quindi selezionare .
Fare clic su .
In questo modo viene avviata la procedura guidata per l'esportazione del certificato.
Deselezionare l'opzione e scegliere il formato per l'esportazione.
Fare clic su , quindi salvare il certificato esportato.
Fare clic su .
A questo punto, dovrebbero essere disponibili i tre file necessari per l'installazione di ZENworks attraverso una CA esterna.