Para armazenar um certificado de servidor TLS/SSL assinado pela CA confiável no appliance do Unified Access Gateway você deve converter o certificado para o formato correto e utilizar a IU do administrador ou os scripts do PowerShell para configurar o certificado.
Esse procedimento descreve como utilizar a API REST para substituir o certificado.
Pré-requisitos
- A menos que já possua um certificado de servidor TLS/SSL válido e sua chave privada, obtenha um novo certificado assinado de uma Autoridade de Certificação. Ao gerar uma solicitação de assinatura de certificado (certificate signing request, CSR) para obter um certificado, certifique-se de que também seja gerada uma chave privada. Não gere certificados para servidores utilizando um valor KeyLength inferior a 1024.
Para gerar o CSR, é preciso conhecer o nome de domínio totalmente qualificado (FQDN) que os dispositivos cliente utilizam para se conectar ao appliance do Unified Access Gatewaye a unidade organizacional, organização, cidade, estado e país para preencher o nome da Entidade.
- Converta o certificado para arquivos de formato PEM-e converta os arquivos .pem para o formato de uma linha. Consulte Converter arquivos de certificado para o formato PEM de uma linha.
Procedimento
O que Fazer Depois
Se a CA que assinou o certificado não tiver reputação renomada, configure clientes para confiar nos certificados raiz e intermediário.