Argomento precedente: Certificati personalizzati

Argomento successivo: Aggiunta del Certificato radice attendibile al server di gestione CA User Activity Reporting Module

Implementazione di certificati personalizzati

Il processo di installazione genera due certificati e li inserisce nella directory /opt/CA/SharedComponents/iTechnology del server CA User Activity Reporting Module. È possibile utilizzare il certificato installato senza apportare ulteriori modifiche. I certificati sono denominati nella seguente maniera, in cui ApplicationName corrisponde a CAELM per il prodotto CA User Activity Reporting Module.

Per utilizzare i certificati personalizzati, è necessario ottenere un Certificato radice attendibile da un'autorità di certificazione principale (CA). Un'autorità di certificazione può emettere più certificati sottoforma di struttura ad albero. Tutti i certificati conformi al certificato radice attendibile ereditano l'attendibilità del certificato radice. Il processo presuppone che, se entrambi i certificati vengono sostituiti, i certificati di servizio personalizzato e di agente presentano la stessa radice attendibile.

Sono supportati solo i certificati personalizzati con estensioni .cer. Dopo avere ottenuto un certificato radice attendibile, attenersi alla sequenza di azioni riportata di seguito per l'implementazione dei certificati personalizzati:

  1. Aggiungere il Certificato radice attendibile a iAuthority.conf del server di gestione CA User Activity Reporting Module o del server autonomo CA EEM.
  2. Se si sostituisce CAELM_AgentCert.cer, aggiungere il Certificato radice attendibile a iControl.conf del server di gestione CA User Activity Reporting Module, quindi ripetere l'operazione per ogni altro server CA User Activity Reporting Module.
  3. Se si sostituisce CAELMCert.cer, aggiungere questo nome comune del certificato personalizzato al criterio di scoping AdministerObjects del server di gestione CA User Activity Reporting Module o del server autonomo CA EEM.
  4. Aggiungere i certificati personalizzati alla cartella iTechnology di ogni server CA User Activity Reporting Module, quindi aggiungere il nome e la password per ogni certificato in file di configurazione separati.