nacpsrvscert

策略伺服器 SSL 憑證準備作業

如果要在 ACS 伺服器和策略伺服器之間建立安全 SSL 連線,請備妥專門搭配 SSL 使用的憑證。安裝程式會自動產生 SSL 憑證。

  1. 從 MMC 上的「憑證存放區」匯出憑證。

  2. 如果策略伺服器是執行 IIS:

    1. 在策略伺服器上,按一下「開始|執行」,會開啟「執行」畫面。

    2. 在「開啟」方塊中輸入 mmc,會開啟新的管理主控台畫面。

    3. 按一下「主控台|新增/移除嵌入式管理單元」,會出現「新增/移除嵌入式管理單元」畫面。

    4. 按一下「新增」。會出現「新增獨立嵌入式管理單元」畫面。

    5. 按一下「憑證」,然後按一下「新增」,會開啟「憑證嵌入式管理單元」畫面。

    6. 按一下「電腦帳戶」,然後按一下「下一步」,會開啟「選擇電腦」畫面。

    7. 按一下「本機電腦」,然後按一下「完成」。

    8. 按一下「關閉」以關閉「新增獨立嵌入式管理單元」畫面。

    9. 按一下「確定」以關閉「新增/移除嵌入式管理單元」畫面。

    10. 在主控台樹狀結構檢視中,按一下「憑證(本機電腦)|信任的根憑證授權|憑證」。

    11. 從清單中選取憑證。

    12. 按一下「動作|所有工作|匯出...」,會開啟「憑證匯出精靈」。

    13. 按「下一步」。

    14. 按一下「DER 編碼二位元 x.509」或「Base 64 編碼 X.509」,然後按一下「下一步」。

    15. 輸入檔案名稱並瀏覽至要匯出憑證到其中的目錄。

    16. 按「下一步」。

    17. 按一下「完成」,會顯示確認視窗。

    18. 按一下「確定」。

    如果策略伺服器是執行 Apache 2.0:

    1. 取得 server.cer 憑證檔案,這個檔案的位置會視您先安裝的是 OfficeScan Server 還是策略伺服器而定:

    2. 將憑證檔案複製到 ACS 伺服器。

  3. 將憑證安裝在 Cisco Secure ACS 上。

    1. 在 ACS Web 主控台上,按一下「系統組態設定ACS 憑證安裝ACS 憑證授權單位安裝」。

    2. 在「CA 憑證檔案」欄位中輸入憑證的完整路徑和檔案名稱。

    3. 按一下「提交」。Cisco Secure ACS 會提示您重新啟動服務。

    4. 按一下「系統組態設定|服務控制」。

    5. 按一下「重新啟動」,Cisco Secure ACS 便會重新啟動。