跳到主要内容

步骤 3:导入控制器的签名证书

从证书颁发机构(CA)收到签名证书后,为控制器导入这些文件。

开始之前

  • CA 返回了签名证书文件。这些文件包括根证书、一个或多个中间证书以及服务器证书。
  • 如果 CA 提供了链式证书文件(例如:.p7b 文件),则必须将链式文件拆分为单个文件,即:根证书、一个或多个中间证书以及用于识别控制器的服务器证书。可使用 Windows certmgr 实用工具拆分这些文件(右键单击并选择所有任务 > 导出)。建议使用 Base-64 编码。导出完成后,将为链中的每个证书文件显示一个 CER 文件。

关于本任务

此任务介绍如何上传证书文件。
  1. 选择设置 > 证书
  2. 阵列管理选项卡中,选择导入
    随后将打开一个用于导入证书文件的对话框。
  3. 单击浏览按钮,首先选择根文件和中间文件,然后选择控制器的各个服务器证书。两个控制器的根文件和中间文件相同。每个控制器仅服务器证书是唯一的。如果是从外部工具生成的 CSR,还必须导入与 CSR 一起创建的私钥文件。
    文件名将显示在对话框中。
  4. 单击导入
    随后将上传并验证文件。
将自动终止会话。必须重新登录,证书才会生效。重新登录后,会话将使用新的 CA 签名证书。