Verificare che la eDirectory sia configurata come la CA.
Emettere il certificato per il server primario:
Avviare ConsoleOne.
Eseguire il login all'albero della eDirectory come amministratore con i diritti appropriati.
Per ulteriori informazioni sui diritti appropriati, consultare la sezione Entry Rights Needed to Perform Tasks nella documentazione relativa a NetIQ Certificate Server 3.3 (in lingua inglese).
Nel menu Strumenti, fare clic su Emetti certificato.
Ricercare e selezionare il file zcm.csr, quindi fare clic su Avanti.
Completare la procedura guidata accettando i valori di default.
Specificare le limitazioni di base per il certificato, quindi fare clic su Avanti.
Specificare il periodo di validitĂ , la data effettiva e quella di scadenza, quindi fare clic su Avanti.
Fare clic su Fine.
Scegliere di salvare il certificato in formato DER e specificare un nome.
Esportare il certificato firmato da se stessi della CA organizzativa:
Eseguire il login alla eDirectory da ConsoleOne.
Nel container Sicurezza, fare clic con il pulsante destro del mouse su CA, quindi fare clic su ProprietĂ .
Nella scheda Certificati, selezionare il certificato firmato da se stessi.
Fare clic su Esporta.
Quando viene richiesto di esportare la chiave privata, fare clic su No.
Esportare il certificato in formato DER e scegliere l'ubicazione in cui si desidera salvarlo.
Fare clic su Fine.
A questo punto, dovrebbero essere disponibili i tre file necessari per l'installazione di ZENworks attraverso una CA esterna.