Deployment Guide
2 Seguire la procedura organizzativa per acquisire un certicato server SSL da un'autorità di certicazione. Inviare il contenuto del
<nome le csr> per la rma.
N.B.:
È possibile richiedere un certicato valido in diversi modi. Un metodo di esempio è illustrato in Metodo di esempio per
richiedere un certicato.
3 Alla ricezione del certicato rmato, archiviarlo in un le.
4 La procedura consigliata è quella di eseguire il backup del certicato in caso di errore durante il processo di importazione, onde evitare
di dover ripetere per intero la procedura.
Importare un certicato radice
Se l'Autorità di certicazione del certicato radice è Verisign (ma non Verisign Test), passare alla procedura successiva e importare il
certicato rmato.
Il certicato radice dell'Autorità di certicazione convalida i certicati rmati.
1 Eettuare una delle seguenti operazioni:
• Scaricare il certicato radice dell'Autorità di certicazione e archiviarlo in un le.
• Ottenere il certicato radice del server di directory aziendale.
2 Eettuare una delle seguenti operazioni:
• Se si abilita SSL per Compliance Reporter, Security Server o Device Server, passare alla directory conf del componente.
• Se si abilita SSL tra Security Management Server e il server di directory aziendale, passare a <directory di installazione Dell>
\Java Runtimes\jre1.x.x_xx\lib\security (la password predenita per il le cacerts JRE è changeit).
3 Per installare il certicato radice, eseguire Keytool nel modo seguente:
keytool -import -trustcacerts -alias <ca-cert-alias> -keystore .\cacerts -file <ca-cert-
filename>
Per esempio keytool -import -alias Entrust -keystore .\cacerts -file .\Entrust.cer
Metodo di esempio per richiedere un certicato
Un metodo di esempio per richiedere un certicato consiste nell'usare un browser Web per accedere al server Microsoft CA, installato
internamente dall'organizzazione.
1 Passare al server Microsoft CA. L'indirizzo IP è fornito dall'organizzazione.
2 Selezionare Richiedi certicato e fare clic su Avanti.
Servizi certicati Microsoft
3 Selezionare Richiesta avanzata e fare clic su Avanti.
Scegli tipo di richiesta
4 Selezionare l'opzione per inviare una richiesta di certicato mediante un le PKCS #10 con codica Base64 e fare clic su Avanti.
Richiesta certicato avanzata
5 Incollare il contenuto della richiesta CSR nella casella di testo. Selezionare un modello di certicato del Server Web e fare clic su Invia.
Certicati
51