
nacpsrvscert
Bereiten Sie ein SSL-Zertifikat für eine sichere Verbindung zwischen ACS Server und Policy Server vor. Setup erstellt automatisch das SSL-Zertifikat.
Das Policy Server SSL-Zertifikat auf die Verteilung vorbereiten:
Exportieren Sie das Zertifikat aus dem Zertifikatsspeicher der Management-Konsole (mmc).
Wenn auf dem Policy Server IIS ausgeführt wird:
Klicken Sie auf dem Policy Server auf Start > Ausführen. Das Fenster "Ausführen" wird angezeigt.
Geben Sie mmc im Feld Öffnen ein. Ein neues Fenster der Management-Konsole wird geöffnet.
Klicken Sie auf Konsole > Snap-In hinzufügen/entfernen. Das Fenster "Snap-In hinzufügen/entfernen" wird angezeigt.
Klicken Sie auf Hinzufügen. Das Fenster Eigenständiges Snap-In hinzufügen wird angezeigt.
Klicken Sie auf Zertifikate und dann auf Hinzufügen. Das Fenster Zertifikats-Snap-In wird angezeigt.
Wählen Sie die Option Computerkonto, und klicken Sie auf Weiter . Das Fenster "Computer auswählen" wird angezeigt.
Wählen Sie die Option Lokaler Computer, und klicken Sie auf Fertig stellen.
Klicken Sie auf Schließen, um das Fenster Eigenständiges Snap-In hinzufügen zu schließen.
Klicken Sie auf OK, um das Fenster Snap-In hinzufügen/entfernen zu schließen.
Klicken Sie in der Strukturansicht der Konsole auf Zertifikate (lokaler Computer) > Vertrauenswürdige Stammzertifizierungsstellen Zertifizierungsstellen > Zertifikate.
Wählen Sie das Zertifikat aus der Liste aus.
Doppelklicken Sie auf das Zertifikat, und wählen Sie die Option Eigenschaften, um den Thumbprint (Fingerabdruck) des Zertifikats zu überprüfen. Dieser Thumbprint sollte mit dem Thumbprint des Zertifikats in der IIS-Konsole identisch sein.
Vergleichen Sie die Thumbprints miteinander, indem Sie erst die IIS-Konsole öffnen, und dann mit der rechten Maustaste entweder auf Virtuelle IIS-Website oder auf IIS-Standard-Website klicken (abhängig von der Website, auf der Policy Server installiert wurde). Klicken Sie anschließend auf Eigenschaften. Wählen Sie die Option Verzeichnissicherheit, und klicken Sie auf Zertifikat anzeigen, um Informationen über das Zertifikat (darunter auch der Thumbprint) anzuzeigen.
Klicken Sie auf Aktion > Alle Tasks > Exportieren... Der Zertifikatsexport-Assistent wird geöffnet.
Klicken Sie auf Weiter.
Wählen Sie entweder DER-codiert-binär X.509 oder Base-64-codiert X.509, und klicken Sie auf Weiter.
Geben Sie nun einen Dateinamen an, und legen Sie fest, in welches Verzeichnis das Zertifikat exportiert werden soll.
Klicken Sie auf Weiter.
Klicken Sie auf Fertig stellen. Ein Bestätigungsfenster wird angezeigt.
Klicken Sie auf OK.
Wenn auf dem Policy Server Apache 2.0 ausgeführt wird:
Sie benötigen die Zertifikatsdatei Server.cert. Der Speicherort dieser Datei ist abhängig davon, ob Sie zuerst auf dem OfficeScan Server oder den Policy Server installiert haben.
Wenn der OfficeScan Server vor dem Policy Server installiert wurde, befindet sich die Datei in folgendem Verzeichnis:
<Installationsordner des Servers>\PCCSRV\Private\certificate
Wenn der Policy Server vor dem OfficeScan Server installiert wurde, befindet sich die Datei im folgenden Verzeichnis:
<Installationsordner des Servers>\PolicyServer\Private\certificate
Kopieren Sie die Zertifikatsdatei auf den ACS Server.
Installieren Sie das Zertifikat auf dem Cisco Secure ACS Server.
Klicken Sie hierfür in der ACS Webkonsole auf System Configuration > ACS Certificate Setup > ACS Certification Authority Setup.
Geben Sie im Textfeld CA certificate file den vollständigen Pfad und den Dateinamen des Zertifikats ein.
Klicken Sie auf Submit. Cisco Secure ACS fordert Sie nun dazu auf, den Dienst neu zu starten.
Klicken Sie auf System Configuration > Service Control.
Klicken Sie dann auf Restart. Cisco Secure ACS wird neu gestartet.