Vorheriges Thema: Benutzerdefinierte Zertifikate

Nächstes Thema: Fügen Sie das Zertifikat des vertrauenswürdigen Roots zum CA User Activity Reporting Module-Verwaltungsserver hinzu.

Implementieren von benutzerdefinierten Zertifikaten

Der Installationsprozess generiert zwei Zertifikate und stellt sie in das Verzeichnis "/opt/CA/SharedComponents/iTechnology" des CA User Activity Reporting Module-Servers. Sie können die installierten Zertifikate unverändert verwenden. Diese Zertifikate haben folgende Namen, wobei ApplicationName für das CA User Activity Reporting Module-Produkt CAELM ist.

Um benutzerdefinierte Zertifikate zu verwenden, müssen Sie zuerst ein Zertifikat des vertrauenswürdigen Roots von einer Root-Zertifizierungsstelle (Certificate Authority = CA) erhalten. Eine Zertifizierungsstelle kann mehrere Zertifikate in Form einer Baumstruktur herausgeben. Alle Zertifikate unter dem Zertifikat des vertrauenswürdigen Roots erben die Vertrauenswürdigkeit des Root-Zertifikats. Dieser Prozess geht davon aus, dass, falls beide Zertifikate ersetzt werden, das Zertifikat benutzerdefinierter Dienste und das Zertifikat benutzerdefinierter Agenten den gleichen vertrauenswürdigen Root haben.

Es werden nur benutzerdefinierte Zertifikate mit .cer-Erweiterungen unterstützt. Nachdem Sie ein Zertifikat des vertrauenswürdigen Roots erhalten haben, lautet die übliche Reihenfolge von Aktionen zur Implementierung benutzerdefinierter Zertifikate wie folgt:

  1. Fügen Sie das Zertifikat des vertrauenswürdigen Roots zu iAuthority.conf auf dem CA User Activity Reporting Module-Verwaltungsserver oder Standalone-CA EEM hinzu.
  2. Wenn Sie CAELM_AgentCert.cer ersetzen, fügen Sie das Zertifikat des vertrauenswürdigen Roots zu iControl.conf auf dem CA User Activity Reporting Module-Verwaltungsserver hinzu und wiederholen Sie dann diese Hinzufügung auf jedem anderen CA User Activity Reporting Module.
  3. Wenn Sie CAELMCert.cer ersetzen, fügen Sie den allgemeinen Namen dieses benutzerdefinierten Zertifikats zur Richtlinie "AdministerObjects" auf dem CA User Activity Reporting Module-Verwaltungsserver oder Standalone-CA EEM hinzu.
  4. Fügen Sie die benutzerdefinierten Zertifikate zum Ordner "iTechnology" jedes CA User Activity Reporting Module-Servers und den Namen und das Kennwort für jedes Zertifikat in separaten Konfigurationsdateien hinzu.