17.5 Vytvoření výchozích objektů certifikátu serveru

Instalace služby Certificate Server vytvoří výchozí objekty certifikátu serveru.

  • SSL CertificateDNS – server_name

  • Certifikát pro každou adresu IP nakonfigurovanou na serveru (IPAGxxx.xxx.xxx.xxxserver_name)

  • Certifikát pro každý název DNS nakonfigurovaný na serveru (DNSAGwww.example.comserver_name)

POZNÁMKA:Služba OpenText eDirectory automaticky nevytváří certifikát SSL CertificateIP. SSL CertificateDNS obsahuje všechny adresy IP uvedené v poli Alternativní název subjektu. Když se pokusíte vytvořit nebo upravit výchozí certifikáty pomocí konzole OpenText Identity Console, certifikát SSL CertificateIP se ve výchozím nastavení nevytvoří ani neopraví. Rozhraní modulu plug-in však obsahuje zaškrtávací políčko, které umožňuje potlačit výchozí chování a vynutit vytvoření/opravu certifikátu SSL CertificateIP.

Služba OpenText eDirectory verze 9.0 a vyšší automaticky vytvoří certifikáty ECDSA, pokud má certifikační úřad organizace certifikát ECDSA.

Pokud se tyto certifikáty z nějakého důvodu poškodí nebo ztratí platnost, případně chcete-li jen nahradit existující výchozí certifikáty, můžete použít průvodce vytvořením výchozích certifikátů serveru podle následujícího postupu:

  1. Na vstupní stránce konzole klikněte na položky Správa certifikátů > Výchozí certifikáty.

  2. Vyberte server nebo servery, pro které chcete vytvořit výchozí certifikáty, a klikněte na tlačítko Další.

  3. Vyberte Ano, pokud chcete přepsat výchozí certifikáty serveru, nebo Ne, pokud chcete tyto certifikáty přepsat pouze v případě, že jsou neplatné.

  4. (Pouze jeden server) Pokud chcete použít existující adresu DNS, vyberte tuto možnost. Pokud chcete použít jinou adresu DNS, vyberte tuto možnost a zadejte novou adresu.

  5. (Pouze jeden server) Pokud chcete použít existující výchozí adresu IP, vyberte tuto možnost. Pokud chcete použít jinou adresu IP, vyberte tuto možnost a zadejte novou adresu.

  6. Klikněte na tlačítko Další.

  7. Zkontrolujte stránku se souhrnem a klikněte na tlačítko Dokončit.

Pokud chcete mít větší kontrolu nad vytvořením objektu certifikátu serveru, můžete tento objekt vytvořit ručně. Další informace najdete v části Vytvoření objektů certifikátu serveru.