Routing-Richtlinien für die automatisierte Zertifikatverwaltung einrichten
Richten Sie eine Weiterleitungsrichtlinie ein, um eine automatisierte Zertifikatverwaltung in Certificate Inventory and Management einzurichten. Dies beinhaltet das Erstellen einer Richtlinie basierend auf Faktoren wie Zertifizierungsstelle (Certificate Authority, CA), Umgebung und anderen Funktionen, um eine effiziente TLS-Zertifikatverwaltung sicherzustellen.
Vorbereitungen
Erforderliche Rolle: pki_admin oder admin
Warum und wann dieser Vorgang ausgeführt wird
Doppelte Zertifikatanforderungen sind nicht zulässig. Sie können diese Einstellung jedoch überschreiben, indem Sie das Kontrollkästchen „Allow duplicate requests“ (Duplizierte Anforderungen zulassen) aktivieren. Eine Zertifikatanforderung gilt als Duplikat, wenn eine weitere Zertifikataufgabe mit demselben Domänennamen vorhanden ist, die noch ausgeführt wird. Genehmigungen werden derzeit nur in der Genehmigungs-Experience des Erfüllers unterstützt.
Die Routing-Richtlinie entscheidet, welche Zertifizierungsstelle für Zertifikatvorgänge kontaktiert werden muss. Sie enthält die Attribute für die Zertifizierungsstelle, deren URL, Anmeldeinformationen, Genehmigungsgruppe, Zuweisungsgruppe und CSR. Die Routing-Richtlinie löst den Flow zum Anfordern von Zertifikaten für bestimmte Zertifizierungsstellen aus.
Prozedur
Ergebnisse
Die Genehmigungsgruppe ist der Routing-Richtlinie zugewiesen und enthält die Rolle pki_approver und mindestens eines der aktiven Gruppenmitglieder, die in dieser Gruppe verfügbar sind. Wenn die Routing-Richtlinie eine manuelle Genehmigung erfordert, wird die Genehmigung von den Personen in der Genehmigungsgruppe angefordert.