14.2 Generieren eines Zertifikats mithilfe von NetIQ ConsoleOne

  1. Vergewissern Sie sich, dass eDirectory als CA konfiguriert ist.

  2. Stellen Sie das Zertifikat für den Primärserver aus.

    1. Starten Sie ConsoleOne.

    2. Melden Sie sich am eDirectory-Baum als Administrator mit den entsprechenden Rechten an.

      Weitere Informationen zu den entsprechenden Rechten finden Sie im Abschnitt Zur Durchführung von Aufgaben erforderliche Eintragsrechte in der Dokumentation zu NetIQ Certificate Server 3.3.

    3. Klicken Sie im Menü Werkzeuge auf Zertifikat ausstellen.

    4. Suchen Sie die Datei zcm.csr, und klicken Sie auf Weiter.

    5. Schließen Sie den Assistenten ab, indem Sie die Standardwerte akzeptieren.

    6. Geben Sie die grundlegenden Beschränkungen des Zertifikats an und klicken Sie anschließend auf Weiter.

    7. Geben Sie den Gültigkeitszeitraum, das Datum des Inkrafttretens und das Ablaufdatum an, und klicken Sie auf Weiter.

    8. Klicken Sie auf Fertig stellen.

    9. Speichern Sie das Zertifikat im DER-Format, und geben Sie einen Namen für das Zertifikat an.

  3. Exportieren Sie das eigensignierte Zertifikat der organisatorischen CA.

    1. Melden Sie sich in ConsoleOne bei eDirectory an.

    2. Klicken Sie mit der rechten Maustaste im Container Sicherheit auf die CA und klicken Sie anschließend auf Eigenschaften.

    3. Wählen Sie in der Registerkarte Zertifikate das eigensignierte Zertifikat aus.

    4. Klicken Sie auf Exportieren.

    5. Wenn Sie dazu aufgefordert werden, den privaten Schlüssel zu exportieren, klicken Sie auf Nein.

    6. Exportieren Sie das Zertifikat im DER-Format, und wählen Sie den Speicherort aus, an dem das Zertifikat gespeichert werden soll.

    7. Klicken Sie auf Fertig stellen.

Sie sollten nun über die drei Dateien verfügen, die Sie für die Installation von ZENworks mittels einer externen CA benötigen.