Deployment Guide
Invia una richiesta salvata
6 Salvare il certicato. Selezionare Codica DER e fare clic su Scarica certicato CA.
Scarica certicato CA
7 Salvare il certicato. Selezionare Codica DER e fare clic su Scarica percorso certicato CA.
Scarica percorso certicato CA
8 Importare il certicato dell'autorità di rma convertito. Tornare al prompt dei comandi. Tipo:
keytool -import -trustcacerts -file <csr-filename> -keystore cacerts
9 Una volta importato il certicato dell'autorità di rma, sarà possibile importare il certicato server (è possibile creare la catena di
attendibilità). Tipo:
keytool -import -alias sslkey -file <csr-filename> -keystore cacerts
Usare l'alias del certicato autormato per associare la richiesta CSR al certicato server.
10 Un elenco dei le dell'Autorità di certicazione indica che il certicato server presenta una lunghezza per la catena di certicati pari a
2, che indica che il certicato non è autormato. Tipo:
keytool -list -v -keystore cacerts
L'impronta del secondo certicato nella catena è il certicato dell'autorità di rma importato (elencato anche al di sotto del certicato
server nell'elenco).
Esportare un certicato in .PFX usando la console di
gestione dei certicati
Quando si dispone di un certicato sotto forma di le .crt nella MMC, deve essere convertito in un le .pfx per l'uso con Keytool quando
Security Server è usato in modalità DMZ e quando si importa un certicato Dell Manager nel Server Conguration Tool.
1 Aprire Microsoft Management Console.
2 Fare clic su File > Aggiungi/Rimuovi snap-in.
3 Fare clic su Aggiungi.
4 Nella nestra Aggiungi snap-in indipendente, selezionare Certicati e fare clic su Aggiungi.
5 Selezionare Account del computer e fare clic su Avanti.
6 Nella nestra Seleziona computer, selezionare Computer locale (il computer su cui è in esecuzione questa console) e fare clic su
Fine.
7 Fare clic su Chiudi.
8 Fare clic su OK.
9 Nella cartella principale della console, espandere Certicati (computer locale).
10 Andare alla cartella Personale e individuare il certicato desiderato.
11 Evidenziare il certicato desiderato, fare clic con il pulsante destro del mouse su Tutte le attività > Esporta.
12 Quando si apre l'Esportazione guidata certicati, fare clic su Avanti.
13 Selezionare Esporta la chiave privata e fare clic su Avanti.
14 Selezionare Scambio informazioni personali - PKCS #12 (.PFX), quindi selezionare le sotto-opzioni Includi tutti i certicati nel
percorso di certicazione se possibile ed Esporta tutte le proprietà estese. Fare clic su Avanti.
15 Immettere e confermare la password. È possibile usare una password a scelta. Scegliere una password che risulti facile da ricordare, ma
dicile da individuare per chiunque altro. Fare clic su Avanti.
16 Fare clic su Sfoglia per passare al percorso in cui si desidera salvare il le.
17 Nel campo Nome le, immettere il nome con cui salvare il le. Fare clic su Salva.
18 Fare clic su Avanti.
52
Certicati