Contents
Index
Search
搜索知识库
Collapse All
Expand All
Previous
Next
Search
Toggle Highlight
导出和安装要分发的 CA 证书
过程
从证书颁发机构 (CA) 服务器中导出证书:
在 CA 服务器上,单击
开始
→
运行
。
将打开“运行”窗口。
在
打开
框中键入
mmc
。
将打开一个新的管理控制台窗口。
单击
文件
→
添加/删除管理单元
。
将显示
“添加/删除管理单元”
窗口。
单击
证书
,然后单击
添加
。
将打开
证书管理单元
窗口。
单击
计算机帐户
,然后单击
下一步
。
将打开
选择计算机
窗口。
单击
本地计算机
,然后单击
完成
。
单击
关闭
关闭
添加独立管理单元
窗口。
单击
确定
关闭
添加/删除管理单元
窗口。
在控制台的树视图中,单击
证书
→
受信任的根证书颁发机构
→
证书
。
从列表中选择要分发到客户端和 ACS 服务器的证书。
单击
操作
→
所有任务
→
导出...
。
将打开
证书导出向导
。
单击
下一步
。
单击
DER 编码二进制 x.509
,然后单击
下一步
。
输入文件名称,然后浏览到导出证书的目标目录。
单击
下一步
。
单击
完成
。
将显示一个确认窗口。
单击
确定
。
在 Cisco Secure ACS 上安装证书。
单击
系统配置
→
ACS 证书安装
→
ACS Certification Authority 安装
。
在
CA 证书文件
文本框中键入证书的完整路径和文件名。
单击
提交
。Cisco Secure ACS 提示您重新启动服务。
单击
系统配置
→
服务控制
。
单击
重新启动
。Cisco Secure ACS 将重新启动。
单击
系统配置
→
ACS Certificate 管理
→
编辑证书信任列表
。将显示
编辑证书信任列表
窗口。
选择对应于您在步骤 b 中已导入的证书的复选框,然后单击
提交
。Cisco Secure ACS 提示您重新启动服务。
单击
系统配置
→
服务控制
。
单击
重新启动
。Cisco Secure ACS 将重新启动。
将证书(.cer 文件)复制到防毒墙网络版服务器计算机,以便将其与 CTA 一起部署到客户端(请参阅以获取详细信息)。
注意
将证书存储在本地驱动器上,不要存储在映射驱动器上。