Creé Open Directory y ProfileManager con un certificado autofirmado. Ahora trato de reemplazar el certificado autofirmado con el certificado ya firmado que se usa actualmente en nuestro Active Directory 2008.
Hago un certificado de exportación .pfx desde este enlace: http://www.digicert.com/ssl-support/pfx-import-export-iis-7.htm
Cuando intento "Importar una identidad de certificado" desde el Menú de certificados en la barra lateral izquierda de Server.app, la aplicación se bloquea.
También uso el llavero para importar .pfx siguiendo este enlace http://www.digicert.com/ssl-support/p12-import-export-mac-server.htm pero tampoco está disponible en Server.app Certificate.
¿Hay alguna línea de comando que pueda ayudar o una mejor manera de agregar una clave privada + certificado a Server.app?
Debe importar el certificado a través de Server.app; eso lo agregará al llavero del sistema y varias otras ubicaciones que permiten que los servicios que no reconocen el llavero lo usen. No estoy seguro de por qué estaría colgando, pero puedo pensar en algunas cosas para probar:
Si no es un certificado autofirmado, probablemente necesite importar los certificados intermedios apropiados arrastrándolos a la sección "Arrastrar certificados adicionales que no sean de identidad aquí" del cuadro de diálogo de importación. Si se trata de un certificado DigiCert, puede encontrar sus certificados intermedios aquí . Probablemente también haya una forma de exportar esto desde el servidor de Windows, pero no estoy lo suficientemente familiarizado con él.
Es posible que Server.app se confunda con la extensión del archivo. Intente cambiarle el nombre de .pfx a .p12 (ambos se refieren al mismo formato de archivo, PKCS #12).
También puede haber algo extraño en el contenido del archivo. Como parece que se importa bien a través de Acceso a Llaveros, intente importarlo con eso, luego vuelva a exportarlo a .p12 (vea las instrucciones que vinculó ), luego elimínelo del llavero (para evitar un conflicto) y vuelva a importarlo con servidor.aplicación. Es posible que la importación y exportación con Acceso a Llaveros limpie el archivo y también lo haga funcionar correctamente en Server.app.
billyduc
gordon davisson
billyduc