14.2 使用 NetIQ ConsoleOne 產生證書

  1. 確定 eDirectory 已設定為 CA。

  2. 核發主要伺服器的證書。

    1. 啟動 ConsoleOne。

    2. 以擁有適當權限的管理員身分登入 eDirectory 樹狀結構。

      如需適當權限的詳細資訊,請參閱 NetIQ Certificate Server 3.3 文件中的「Entry Rights Needed to Perform Tasks」(執行任務所需的存取權限) 一節。

    3. 「工具」功能表中,按一下「核發證書」

    4. 瀏覽並選取 zcm.csr 檔案,然後按下一步

    5. 接受預設值並完成精靈。

    6. 指定證書基本限制,然後按「下一步」

    7. 指定有效期、生效日期和過期日期,然後按下一步

    8. 按一下「完成」

    9. 選擇將證書儲存為 DER 格式,並指定其名稱。

  3. 輸出組織 CA 自行簽署的證書。

    1. 從 ConsoleOne 登入 eDirectory。

    2. 「安全性」容器中,以滑鼠右鍵按一下「CA」,然後按一下「內容」

    3. 「證書」索引標籤中,選取自行簽署的證書。

    4. 按一下「輸出」。

    5. 當系統提示輸出私密金鑰時,按一下「否」

    6. 以 DER 格式輸出證書,並選擇儲存證書的位置。

    7. 按一下「完成」

現在,您應該有了使用外部 CA 安裝 ZENworks 所需的三個檔案。