Generación de los certificados del DSA
Ahora se deben crear los certificados de personalidad individuales del agente de sistema de directorio. Cada uno de estos certificados se firmará por la autoridad de certificación raíz.
cad126es
Ahora se deben crear los certificados de personalidad individuales del agente de sistema de directorio. Cada uno de estos certificados se firmará por la autoridad de certificación raíz.
Cada uno de los certificados del agente de sistema de directorio se almacenará en la ranura 2, junto con el certificado de la autoridad de certificación.
En este ejemplo, utilice la siguiente tabla al introducir las respuestas:
Nombre del DSA
| Atributos de nombre distintivo del certificado
|
Democorp-Master-democorp | cn=DXServer,o=Democorp,c=AU |
UNSPSC-Master-unspsc | cn=DXServer,o=UNSPSC,c=AU |
Router-Master | cn=DXServer,c=AU |
Para regenerar los certificados del agente de sistema de directorio
- Introduzca el siguiente comando:ctcert c -crootCA -k -ldsa-name -s2
- Introduzca el PIN del usuario para la ranura.
- Introduzca la siguiente información sobre el certificado:
- Nombre común
- Organización
- País
- Repita para cada uno de los agentes de sistema de directorio necesarios.