Completamento della configurazione del modello di certificato PKI Symantec
Completare la configurazione del modello di certificato PKI Symantec.
Procedura
- Dalla finestra Configurazione del modello, fare clic su Disponiamo già di un certificato RA.
- Nel campo Importa file certificato RA, cercare il percorso del certificato RA scaricato da Symantec.Dopo aver selezionato il file del certificato RA, lo strumento di configurazione popola i valori nei campi seguenti.
- Importa file RA del certificato PEM
- Importa file chiave certificato RA
- Password certificato chiave RA
Opzione Descrizione Immettere Utilizzare il tipo SCEP per l'integrazione Symantec CA. Nome soggetto Utilizzare il nome del soggetto per configurare il modello di certificato per passare attributi specifici dell'utente o del dispositivo alla richiesta del certificato in modo che il certificato restituito utilizzi questi valori. La stringa predefinita per il nome oggetto è /CN=%uname%/emailAddress=%email%.
Il modello supporta uno dei seguenti parametri dinamici.Il modello supporta anche i seguenti valori statici.Nome del parametro Descrizione %udid% L'UDID del dispositivo. %csn% L'ID periferica MaaS360® . %uname% Il nome utente del proprietario del dispositivo. %domain% Il dominio dell'utente. %email% L'indirizzo email per l'utente. %imei% Il numero IMEI del dispositivo. %model% Il modello del dispositivo. %sim% Il numero di SIM del dispositivo. %phnumber% Il numero di telefono del dispositivo. Attributi Modulo Visibilità utente - %ou% (Unità organizzativa)
- %cn% (Nome comune)
- %dc% (Componente dominio)
- %dn% (DN)
CN (commonName)C (countryName)L (localityName)ST (stateOrProvinceName)O (organizationName)OU (organizationUnitName)G (givenName)S (Surname)I (Initials)UID (uniqueIdentifier)SN (serialNumber)T (title)D (description)
Il Cloud Extender ® supporta anche i nomi delle variabili dell'attributo Custom User per il nome oggetto del certificato. Il valore dell'attributo personalizzato dell'utente può passare alla richiesta di certificato quando il valore viene definito e letto da LDAP, oppure se viene impostato localmente su IBM® MaaS360.
Tipo nome alternativo oggetto Utilizzare questo campo per identificare univocamente l'utente per l'autenticazione. Questo campo è uno dei campi più comuni utilizzati per il nome alternativo del soggetto.Nota: per impostazione predefinita, UPN e Email vengono visualizzati con i valori preconfigurati utilizzati prima dell'aggiornamento.È possibile aggiungere attributi e configurare i valori degli attributi corrispondenti.
Per configurare un URI utilizzando un attributo utente personalizzato creato nel portale IBM MaaS360, è necessario seguire un formato specifico.
tag:microsoft.com,2022-09-14:sid:%<custom user attribute>%e sostituire<user attribute>nel formato URI con il nome dell'attributo creato.In questo URI SAN, microsoft.com e
2022-09-14sono valori codificati che non possono essere modificati. L'unico valore che deve essere fornito quando l'URI SAN è il SID dell'utente o del dispositivo che sostituisce il campo<value>.Esempio
Se l'attributo utente personalizzato si chiama
Sample, l'URI diventatag:microsoft.com,2022-09-14:sid:%Sample%. La sintassi%custom user attribute%è un segnaposto che MaaS360 sostituisce con il valore effettivo dell'attributo.Tipo chiave Il tipo di chiave che viene utilizzato per generare i certificati. Il tipo di chiave predefinito è RSA.Dimensione chiave La dimensione del tasto privato che viene utilizzato per i certificati generati. La dimensione chiave deve corrispondere al tuo modello su NDES. La dimensione predefinita della chiave è 2048, ma supporta anche1024e4096.Utilizzo chiave L'utilizzo chiave per le chiavi generate. L'utilizzo predefinito della chiave è Digital Signature and Key Encipherment usages.Algoritmo firma CA Il default è SHA-256, ma il Cloud Extender supporta anche altri algoritmi. L'algoritmo deve corrispondere al tuo modello su NDES. Algoritmo codifica CA Il default è 3-DES, ma il Cloud Extender supporta anche DES e Blowfish. Salva Genera Certificati Se l'utente iscrive un dispositivo già iscritto, Cloud Extender ripropone e memorizza i certificati localmente, invece di contattare la CA per un nuovo certificato. Utilizzare questa opzione per selezionare un percorso di memoria locale o un percorso di rete UNC che memorizza i certificati.
Percorso di storage del certificato Il percorso per il certificato. È possibile utilizzare un'istanza stand-alone del Cloud Extender su percorso locale, ma è necessario utilizzare una condivisione di rete per la modalità High Availability.
Periodo di rinnovo (giorni) Il numero di giorni per provare a rinnovare il certificato prima della scadenza del certificato. Il valore predefinito è di 14 giorni. Ad esempio, se un certificato è valido per un anno, 14 giorni prima della fine di quell' anno, il Cloud Extender tenta di rinnovare il certificato. Il Cloud Extender tenta due rinnovi per certificato alla settimana.
Durata nuovi tentativi (giorni) Se una richiesta di certificato fallisce, il Cloud Extender ritira la richiesta del certificato ogni 15 minutes minuti. Questa impostazione specifica il numero di giorni in cui il Cloud Extender tenta di rinnovare il certificato prima che segni la richiesta di rinnovo come guasto. Se si dispone di una finestra di manutenzione di 8 ore per l'ambiente CA, il nuovo tentativo emette automaticamente i certificati quando la CA è tornata dalla manutenzione. Impostare questo valore a tre giorni al minimo.
- Fare clic su Salva.