Cisco-EST-Integration
Die Zertifizierungsstelle (CA, Certificate Authority) Cisco EST (Enrollment over Secure Transport) verwendet SCEP (Simple Certificate Enrollment Protocol) für die Ausstellung von Zertifikaten. Zur Unterstützung der Integration verwaltet Cisco für die Verarbeitung von EST-Zertifikatsanforderungen einen Testserver.
Vorgehensweise
Führen Sie die folgenden Schritte aus, um die Cisco EST-Zertifikatsvorlage zu konfigurieren.
- Wählen Sie im Fenster Zertifikatsintegration des Cloud Extender-Konfigurationstools die Option EST aus, aktivieren Sie Geräteidentitätszertifikate, klicken Sie auf Zertifikatsvorlage importieren und dann auf Weiter.
- Wählen Sie im Fenster Bereich der Zertifikatsintegration Cisco als zu verwendende EST-Zertifizierungsstelle aus und klicken Sie dann auf Weiter.
- Geben Sie im Fenster Certificate Integration EST die folgenden Informationen für die Vorlage ein.
Option Beschreibung Vorlagenname Der Name der EST-PKI-Vorlage. Der Vorlagenname wird in den MaaS360® -Richtlinien in verschiedenen Konfigurationsabschnitten angezeigt, die Identitätszertifikate verwenden. Benutzername Der Benutzername für die grundlegende Authentifizierung beim EST-Server. Kennwort Die Kennwortberechtigungsnachweise für die Basisauthentifizierung beim EST-Server. Portierung Die Portnummer des EST-Servers. Server Die URL des Testservers, der zur Unterstützung der Zertifikatsintegration von Cisco für die Verarbeitung von EST-Zertifikatsanforderungen verwaltet wird. Um das Zertifikat vom EST-Testserver anzufordern und zu erhalten, siehe http://www.testrfc7030.com/. - Geben Sie im Fenster Certificate Integration Cert Attributes den Subject Alternate Name an, der den Benutzer für die Authentifizierung eindeutig identifiziert.Verwenden Sie einen der folgenden Werte in diesem Feld.
NoneUPNUPN and EmailOtherist für eine Konfiguration mit offenem Ende, die alle Variablen als Subjektnamen unterstützt.
- Starten Sie im Fenster Fertigstellen der Zertifikatsintegration einen Test für die für die Zertifikatsintegration
konfigurierte Vorlage.Hinweis: Das Cloud Extender® Configuration Tool ersetzt Vorlagenwerte, die nicht im Fenster Test Certificate erfasst werden, durch Test oder Blank.
- Geben Sie den Zertifikatsnamen (ohne Leerzeichen), den Benutzernamen, die Domäne (vollständig qualifizierter Domänenname) und die E-Mail-Adresse ein.
- Klicken Sie auf Speichern und testen. Cloud Extender fordert ein neues Testzertifikat für die konfigurierte Zertifizierungsstelle an.
- Klicken Sie auf den Link, um die Position des Testzertifikats lokal in Cloud Extender anzuzeigen.
Wenn der Zertifikatstest scheitert, prüfen Sie, ob die Zertifikatsanforderung vom EST-Server empfangen wurde und warum die Anforderung gescheitert ist. Sie können auch die Diagnoseprotokolle für Cloud Extender erfassen, um das Problem zu beheben.