Exportar e instalar el certificado de entidad emisora (CA) para su distribución
Procedimiento
Exporte el certificado desde el servidor de entidades emisoras de certificados (CA):
En el servidor CA, haga clic en Inicio → Ejecutar.
Aparecerá la pantalla Ejecutar.
Escriba mmc en el cuadro Abrir.
Aparecerá una nueva pantalla en la consola de administración.
Haga clic en Archivo → Agregar o quitar complemento.
Aparecerá la pantalla Agregar o quitar complemento.
Haga clic en Certificados y a continuación en Agregar.
Aparecerá la pantalla Complemento de certificados.
Haga clic en Cuenta de equipo y en Siguiente.
Aparecerá la pantalla Seleccione el equipo.
Haga clic en Equipo local y en Finalizar.
Haga clic en Cerrar para cerrar la pantalla Agregar un complemento independiente.
Haga clic en Aceptar para cerrar la pantalla Agregar o quitar complemento.
En la vista en árbol de la consola, haga clic en Certificados → Raíz de confianza → Certificados.
Seleccione el certificado para distribuirlo en los clientes y el servidor ACS de la
lista.
Haga clic en Acción → Todas las tareas → Exportar....
Aparecerá el Asistente para exportación de certificados.
Haga clic en Siguiente.
Haga clic en DER binario codificado x.509 y seleccione Siguiente.
Escriba un nombre de archivo y busque un directorio al que exportar el certificado.
Haga clic en Siguiente.
Por último, haga clic en Finalizar.
Aparecerá una ventana de confirmación.
Haga clic en Aceptar.
Instale el certificado en el servidor Cisco Secure ACS.
Haga clic en System Configuration → ACS Certificate Setup → ACS Certification Authority Setup.
Escriba la ruta de acceso completa y el nombre de archivo del certificado en el campo
CA certificate file.
Haga clic en Submit. Cisco Secure ACS le solicitará que reinicie el servicio.
Haga clic en System Configuration → Service Control.
Haga clic en Restart. El servidor Cisco Secure ACS se reiniciará.
Haga clic en System Configuration → ACS Certificate Management → Edit Certificate Trust List. Aparecerá la pantalla Edit Certificate Trust List.
Active las casillas de verificación correspondientes al certificado que ha importado
en el paso b y haga clic en Submit. Cisco Secure ACS le solicitará que reinicie el servicio.
Haga clic en System Configuration → Service Control.
Haga clic en Restart. El servidor Cisco Secure ACS se reiniciará.
Copie el certificado (archivo .cer) en el Equipo del servidor de OfficeScan para implementarlo
en el cliente con el agente CTA (consulte para obtener más información).
Nota
Almacene el certificado en una unidad local y no en unidades asignadas.