Vorheriges Thema: Benutzerdefinierte Zertifikate

Nächstes Thema: Fügen Sie das Zertifikat des vertrauenswürdigen Roots zum CA Enterprise Log Manager-Verwaltungsserver hinzu.

Implementieren von benutzerdefinierten Zertifikaten

Der Installationsprozess generiert zwei Zertifikate und stellt sie in das Verzeichnis "/opt/CA/SharedComponents/iTechnology" des CA Enterprise Log Manager-Servers. Sie können die installierten Zertifikate unverändert verwenden. Diese Zertifikate haben folgende Namen, wobei ApplicationName für das CA Enterprise Log Manager-Produkt CAELM ist.

Um benutzerdefinierte Zertifikate zu verwenden, müssen Sie zuerst ein Zertifikat des vertrauenswürdigen Roots von einer Root-Zertifizierungsstelle (Certificate Authority = CA) erhalten. Eine Zertifizierungsstelle kann mehrere Zertifikate in Form einer Baumstruktur herausgeben. Alle Zertifikate unter dem Zertifikat des vertrauenswürdigen Roots erben die Vertrauenswürdigkeit des Root-Zertifikats. Dieser Prozess geht davon aus, dass, falls beide Zertifikate ersetzt werden, das Zertifikat benutzerdefinierter Dienste und das Zertifikat benutzerdefinierter Agenten den gleichen vertrauenswürdigen Root haben.

Es werden nur benutzerdefinierte Zertifikate mit .cer-Erweiterungen unterstützt. Nachdem Sie ein Zertifikat des vertrauenswürdigen Roots erhalten haben, lautet die übliche Reihenfolge von Aktionen zur Implementierung benutzerdefinierter Zertifikate wie folgt:

  1. Fügen Sie das Zertifikat des vertrauenswürdigen Roots zu iAuthority.conf auf dem CA Enterprise Log Manager-Verwaltungsserver oder Standalone-CA EEM hinzu.
  2. Wenn Sie CAELM_AgentCert.cer ersetzen, fügen Sie das Zertifikat des vertrauenswürdigen Roots zu iControl.conf auf dem CA Enterprise Log Manager-Verwaltungsserver hinzu und wiederholen Sie dann diese Hinzufügung auf jedem anderen CA Enterprise Log Manager.
  3. Wenn Sie CAELMCert.cer ersetzen, fügen Sie den allgemeinen Namen dieses benutzerdefinierten Zertifikats zur Richtlinie "AdministerObjects" auf dem CA Enterprise Log Manager-Verwaltungsserver oder Standalone-CA EEM hinzu.
  4. Fügen Sie die benutzerdefinierten Zertifikate zum Ordner "iTechnology" jedes CA Enterprise Log Manager-Servers und den Namen und das Kennwort für jedes Zertifikat in separaten Konfigurationsdateien hinzu.