22.2 安裝

使用下列小節中的資訊協助您在安裝 OES 2 時設定證書管理。

22.2.1 設定自動維護證書

若要設定伺服器讓 HTTPS 服務使用 eDirecotry 證書,您必須在 eDirecotry 的初始安裝期間指定「為 HTTP 服務使用 eDirectory 證書」選項。

這會在伺服器上安裝 eDirectory 金鑰和證書,但是它並未設定伺服器在到期時自動取代證書。自動維護需要依照下列方式來啟用「伺服器自我供應」:

  1. 在您設定的伺服器上,在「iManager」>「角色及任務」中,按一下「Novell 證書存取「設定證書管理中心」選項。

  2. 按一下「啟用伺服器自我供應

    這將會依PKI 狀態檢查中所述的條件而自動取代證書。

    重要:如果您在 OES 2 網路樹中啟用伺服器自行供應,而且已建立 CRL 組態物件,但是尚未設定任何 CRL 配送點,則「PKI 狀態檢查」可能會在每次執行時取代預設證書。

    若要避免這個狀況,您可以執行下列任一個動作:

    • 使用 iManager 的「設定證書管理中心」任務來建立一或多個 CRL 配送點,以完成設定 CA 的 CRL 功能。

    • 刪除任何 CRL 組態物件,例如 CN=One - Configuration.CN=CRL Container.CN=Security。

  3. 如果您想要在 CA 證書變更或到期時取代它,請按一下「狀態檢查 - 在 CA 變更時強制預設建立/更新證書」選項。

22.2.2 消除瀏覽器證書錯誤

因為 Internet Explorer 與 Mozilla Firefox* 瀏覽器預設並不信任 eDirectory 的證書管理中心,嘗試建立與 OES 2 伺服器的安全連接通常會產生證書錯誤或警告。

透過將 eDirectory 網路樹 CA 的自行簽署證書輸入瀏覽器,就可以消除這些錯誤或謷告。

請完成下列小節中適用於您網路的指示。

輸出 CA 的自行簽署證書

  1. 啟動 Novell iManager。

  2. 以 Admin 使用者的身分登入 eDirectory 網路樹。

  3. 選取「角色及工作」功能表,然後按一下「Novell 證書伺服器」「設定證書管理中心」。

  4. 按一下「證書」索引標籤,然後選取自行簽署證書。

  5. 按一下「輸出」。

  6. 不選「輸出私密金鑰」。

    輸出格式」會變更成 DER。

  7. 「下一步」

  8. 按一下「儲存輸出的證書」並將檔案儲存到本地磁碟,若有指出,請記下檔案名稱與位置。

  9. 按一下「關閉」 > 「確定」

  10. 尋找您剛儲存的檔案。它通常預設是在桌面上。

  11. 請完成下列小節中適用於您瀏覽器的指示。

將 CA 證書輸入到 Linux 上的 Mozilla Firefox。

  1. 啟動 Firefox。

  2. 按一下「編輯」 > 「優先設定」 > 「進階」

  3. 選取「加密」索引標籤。

  4. 按一下「檢視證書」。

  5. 選取「管理中心」索引標籤,然後按一下「輸入」。

  6. 瀏覽到您在輸出 CA 的自行簽署證書中下載的證書檔案,然後按一下「開啟」。

  7. 選取「信任這個 CA 以識別網站」,然後按一下「確定」 > 「確定」 > 「關閉」

    Firefox 現在將會信任網路樹中伺服器的證書。

將 CA 證書輸入到 Windows 上的 Mozilla Firefox。

  1. 啟動 Firefox。

  2. 按一下「工具」 > 「選項」 > 「進階」

  3. 選取「安全性」索引標籤。

  4. 按一下「檢視證書」。

  5. 選取「管理中心」索引標籤,然後按一下「輸入」。

  6. 瀏覽到您在輸出 CA 的自行簽署證書中下載的證書檔案,然後按一下「開啟」。

  7. 選取「信任這個 CA 以識別網站」,然後按一下「確定」 > 「確定」 > 「確定」

    Firefox 現在將會信任網路樹中伺服器的證書。

將 CA 證書輸入到 Windows 上的 Internet Explorer 6 與 7

  1. 啟動 Internet Explorer。

  2. 按一下「工具」 > 「網際網路選項」

  3. 選取「連線」索引標籤。

  4. 按一下「證書」。

  5. 按一下「輸入」

    就會啟動「證書輸入精靈」。

  6. 「下一步」

  7. 按一下「瀏覽」。

  8. 在「檔案類型」下拉式清單中,選取「全部檔案(*.*)」,然後瀏覽到您在輸出 CA 的自行簽署證書中下載的檔案,然後按一下「開啟」。

  9. 「下一步」

  10. 按一下「下一步」。

    選擇預設值「自動根據證書類型選取證書儲存庫」。

  11. 按一下「完成」 > 「是」 > 「確定」

    Internet Explorer 現在將信任網路樹中伺服器的證書。