14.3 Gerando um certificado com o NetIQ iManager

  1. Verifique se o eDirectory está configurado como a CA.

  2. Emita o certificado para o Servidor Principal.

    1. Inicie o iManager.

    2. Efetue login na árvore do eDirectory como um administrador com os direitos apropriados.

      Para obter mais informações sobre os direitos apropriados, consulte a seção Entry Rights Needed to Perform Tasks (Direitos de entrada necessários para executar tarefas) na documentação do NetIQ Certificate Server 3.3.

    3. No menu Funções e Tarefas, clique em Novell Certificate Server > Emitir Certificado.

    4. Clique em Procurar para procurar e selecionar o arquivo CSR, zcm.csr.

    5. Clique em Avançar.

    6. Aceite os valores padrão para o tipo de chave, o uso de chave e o uso estendido de chave e clique em Avançar.

    7. Especifique as restrições básicas padrão de certificado e clique em Avançar.

    8. Especifique o período de validade, as datas efetivas e de vencimento e clique em Avançar. Dependendo das suas necessidades, mude o período de validade padrão (10 anos).

    9. Revise a folha de parâmetros. Se ela estiver correta, clique em Concluir. Caso contrário, clique em Voltar até atingir o ponto em que for necessário fazer mudanças.

      Quando você clicar em Concluir, uma caixa de diálogo será exibida explicando que um certificado foi criado. Isso exportará o certificado para o formato DER binário.

    10. Faça download e grave o certificado emitido.

  3. Exporte o certificado autoassinado da CA Organizacional.

    1. Efetue login no eDirectory a partir do iManager.

    2. No menu Funções e Tarefas, clique em Novell Certificate Server > Configurar Autoridade de Certificação.

      Isso exibirá as páginas de propriedade para a CA Organizacional, que incluem uma página Geral, uma página Configuração de CRL, uma página Certificados e outras páginas relacionadas ao eDirectory.

    3. Clique em Certificados e selecione Certificado Autoassinado.

    4. Clique em Exportar.

      Isso iniciará o Assistente de Exportação de Certificado.

    5. Anule a seleção da opção Exportar a Chave Privada e escolha DER como o formato de exportação.

    6. Clique em Avançar e grave o certificado exportado.

    7. Clique em Fechar.

Agora, você deve ter os três arquivos necessários para instalar o ZENworks usando a CA externa.