naccacertinst
Перед отправкой данных по уровню безопасности клиент OfficeScan проходит аутентификацию на сервере ACS. Для аутентификации необходимо наличие сертификата CA. Сначала необходимо экспортировать сертификат CA с сервера CA на сервер ACS и сервер OfficeScan, а затем создать пакет развертывания агента CTA. Пакет содержит сертификат CA (см. Сертификат CA и Развертывание Cisco Trust Agent).
Для экспорта и установки сертификата CA выполните следующие шаги:
экспорт сертификата CA с сервера Certificate Authority;
установка сертификата на сервере Cisco Secure ACS;
сохранение копии на сервере OfficeScan.
Следующая процедура предназначена для пользователей, на компьютерах которых для управления сертификатами в сети используется сервер центра сертификации Windows. При использовании другого приложения или службы центра сертификации см. документацию поставщика.
Экспорт и установка сертификата CA, подлежащего распространению:
Экспорт сертификата с сервера Certification Authority (CA):
В меню сервера CA выберите Пуск > Выполнить. Отобразится окно «Запуск программы».
В поле Open введите mmc. Появится новое окно консоли управления.
Выберите File > Add/Remove Snap-in. Отобразится окно Add/Remove Snap-in.
Нажмите Certificates, затем нажмите Add. Появится окно Certificates snap-in.
Нажмите Computer Account, затем нажмите Next. Отобразится окно «Выбор компьютера».
Нажмите Local Computer, затем нажмите Finish.
Для закрытия окна Add Standalone Snap-in нажмите Close.
Для закрытия окна Add/remove Snap-in нажмите OK.
В дереве консоли выберите Сертификаты > Доверенный корневой сертификат > Сертификаты.
Выберите из списка сертификат, подлежащий распространения между клиентами и сервер ACS.
Выберите Действие > Все задачи > Экспорт... Отобразится мастер экспорта сертификатов.
Нажмите кнопку Далее.
Выберите DER encoded binary x.509 и нажмите Далее.
Введите имя файла и перейдите к каталогу, в который необходимо экспортировать сертификат.
Нажмите кнопку Далее.
Нажмите на кнопку «Готово». Появится окно подтверждения.
Нажмите кнопку OK.
Установка сертификата на сервере Cisco Secure ACS.
Выберите Конфигурация системы > ACS Certificate Setup > ACS Certification Authority Setup.
В поле CA certificate file введите полный путь и имя файла сертификата.
Нажмите Submit. Сервер Cisco Secure ACS выдаст запрос на перезапуск службы.
Выберите Конфигурация системы > Управление службами.
Щелкните Перезапустить. Будет выполнен перезапуск сервера Cisco Secure ACS.
Выберите Конфигурация системы > ACS Certificate Management > Edit Certificate Trust List. Отобразится окно «Edit Certificate Trust List».
Установите флажок для сертификата, выбранного на шаге b и нажмите Submit. Сервер Cisco Secure ACS выдаст запрос на перезапуск службы.
Выберите Конфигурация системы > Управление службами.
Щелкните Перезапустить. Будет выполнен перезапуск сервера Cisco Secure ACS.
Скопируйте сертификат (CER-файл) на компьютер-сервер OfficeScan, чтобы развернуть его на клиенте с установленным CTA (дополнительные сведения см. в разделе Развертывание Cisco Trust Agent).
Храните сертификат на локальном диске, а не на подключаемых дисках.