Esportazione e installazione del certificato CA per la distribuzione
Procedura
Esportare il certificato dal server Certification Authority (CA).
Sul server CA, fare clic su Avvio → Esegui.
Si apre la schermata Esegui.
Digitare mmc nella casella Apri .
Si apre una nuova schermata della console di gestione.
Fare clic su File → Aggiungi/Rimuovi snap-in.
Viene visualizzata la schermata Aggiungi/Rimuovi snap-in.
Fare clic su Certificati e poi su Aggiungi.
Si apre la schermata Certificati snap-in.
Fare clic su Account computer e fare clic su Avanti.
Si apre la schermata Seleziona computer.
Fare clic su Computer locale e quindi su Fine.
Fare clic su Chiudi per chiudere la schermata Aggiungi snap-in autonomo.
Fare clic su OK per chiudere la schermata Aggiungi/Rimuovi snap-in.
Nella visualizzazione della struttura della console, fare clic su Certificati → Origine affidabile → Certificati.
Selezionare il certificato da distribuire ai client e al server ACS dall'elenco.
Fare clic su Azione → Tutte le operazioni → Esporta....
Si apre la procedura guidata di esportazione dei certificati.
Fare clic su Avanti.
Fare clic su DER encoded binary x.509, quindi su Avanti.
Immettere un nome file e specificare la directory nella quale esportare il certificato.
Fare clic su Avanti.
Fare clic su Fine.
Viene visualizzata una finestra di conferma.
Fare clic su OK.
Installare il certificato su Cisco Secure ACS.
Fare clic su Configurazione di sistema → Impostazione certificato ACS → Impostazione ACS Certification Authority.
Digitare il percorso completo e il nome file del certificato nel campo File certificato CA.
Fare clic su Invia. Cisco Secure ACS richiede il riavvio del servizio.
Fare clic su Configurazione di sistema → Controllo servizio.
Fare clic su Avvio. Cisco Secure ACS viene riavviato.
Fare clic su Configurazione di sistema → Gestione certificati ACS → Modifica elenco certificati affidabili. Viene visualizzata la schermata Modifica elenco certificati affidabili.
Selezionare la casella di controllo corrispondente al certificato importato nel passaggio
b e fare clic su Invia. Cisco Secure ACS richiede il riavvio del servizio.
Fare clic su Configurazione di sistema → Controllo servizio.
Fare clic su Avvio. Cisco Secure ACS viene riavviato.
Copiare il certificato (file .cer) nel computer server OfficeScan per implementarlo
nel client con CTA (per ulteriori informazioni, vedere ).
Nota
Memorizzare il certificato in una unità locale e non sulle unità collegate.