
naccacertinst
Klient OfficeScan jest uwierzytelniany przez serwer ACS, zanim wyśle dane na temat stanu zabezpieczeń. Certyfikat CA jest konieczny do tego uwierzytelnienia. Najpierw wyeksportuj certyfikat CA z serwera CA do serwera ACS i serwera OfficeScan, a następnie utwórz pakiet instalacyjny agenta CTA. Ten pakiet zawiera certyfikat CA (należy się zapoznać z tematem Certyfikat CA i Instalacja agenta Cisco Trust Agent).
Aby wyeksportować i zainstalować certyfikat CA, wykonaj następujące czynności:
Wyeksportuj certyfikat CA z serwera Urzędu Certyfikacji.
Zainstaluj go na bezpiecznym serwerze Cisco ACS.
Zapisz kopię na serwerze OfficeScan.
Następująca procedura jest przeznaczona dla użytkowników serwera Windows Certification Authority do zarządzania certyfikatami w sieci. W przypadku korzystania z innej aplikacji lub usługi CA należy przeczytać dokumentację dostarczoną przez producenta.
Aby wyeksportować i zainstalować certyfikat CA do rozesłania:
Wyeksportuj certyfikat z serwera Urzędu Certyfikacji (CA):
Na serwerze CA kliknij pozycje Start > Uruchom. Otwarty zostanie ekran Uruchom.
Wpisz mmc w polu Otwórz . Otwarty zostanie nowy ekran konsoli zarządzania.
Kliknij pozycje Plik > Dodaj/Usuń przystawkę. Zostanie wyświetlony ekran Dodawanie/usuwanie przystawki.
Kliknij Certyfikaty, a następnie Dodaj. Otwarty zostanie ekran Przystawka certyfikatów.
Kliknij Konto komputera, a następnieDalej . Zostanie otwarty ekran Wybierz komputer.
Kliknij Komputer lokalny, a następnie Zakończ.
Kliknij Zamknij, aby zamknąć ekran Dodawanie przystawki autonomicznej.
Kliknij OK, aby zamknąć ekran Dodawanie/usuwanie przystawki.
W widoku drzewa konsoli kliknij pozycje Certyfikaty > Zaufany Katalog Główny > Certyfikaty.
Wybierz certyfikat do rozesłania do klientów oraz serwer ACS.
Kliknij pozycje Akcja > Wszystkie zadania > Eksportuj... Otworzy się Kreator Eksportu Certyfikatu.
Kliknij przycisk Dalej.
Kliknij kodowanie binarne DER x.509, a następnie Dalej.
Wprowadź nazwę pliku i przeglądaj w poszukiwaniu katalogu, do którego ma być wyeksportowany certyfikat.
Kliknij przycisk Dalej.
Kliknij przycisk Zakończ. Zostanie wyświetlone okno z potwierdzeniem.
Kliknij przycisk OK.
Zainstaluj certyfikat na bezpiecznym serwerze Cisco ACS.
Kliknij pozycje Konfiguracja systemu > Instalacja Certyfikatu ACS > Instalacja Urzędu Certyfikacji ACS.
Wpisz pełną ścieżkę dostępu i nazwę pliku certyfikatu w polu Plik certyfikatu CA.
Kliknij Zastosuj. Bezpieczny serwer Cisco ACS wyświetli monit o ponowne uruchomienie usługi.
Kliknij pozycje Konfiguracja Systemu > Kontrola Usług.
Kliknij Uruchom ponownie. Bezpieczny serwer Cisco ACS zostaje zrestartowany.
Kliknij pozycje Konfiguracja Systemu > Zarządzanie Certyfikatem ACS > Edytuj Listę Zaufanych Certyfikatów. Zostanie wyświetlony ekran Edytuj Listę Zaufanych Certyfikatów.
Zaznacz pole wyboru odpowiadające certyfikatowi zaimportowanemu w etapie b i kliknij Zastosuj. Bezpieczny serwer Cisco ACS wyświetli monit o ponowne uruchomienie usługi.
Kliknij pozycje Konfiguracja Systemu > Kontrola Usług.
Kliknij Uruchom ponownie. Bezpieczny serwer Cisco ACS zostaje zrestartowany.
Skopiuj certyfikat (plik .cer) na komputer serwera OfficeScan, aby umożliwić zainstalowanie certyfikatu na komputerze klienckim z agentem CTA (więcej informacji zawiera temat Instalacja agenta Cisco Trust Agent).
Zapisz certyfikat na dysku lokalnym (nie na zmapowanym).