Introducción
Este documento describe cómo importar y exportar los certificados en Cisco Identity Service Engine (ISE).
Antecedentes
ISE utiliza certificados para diversos fines (interfaz de usuario web, portales web, EAP, pxgrid). Los certificados presentes en ISE pueden tener una de estas funciones:
-
Admin: para la comunicación entre nodos y la autenticación del portal de administración.
-
EAP: para autenticación EAP.
-
RADIUS DTLS: para la autenticación del servidor RADIUS DTLS.
-
Portal: para establecer comunicación entre todos los portales de usuarios finales de Cisco ISE.
-
PxGrid: Para establecer comunicación entre el controlador pxGrid.
Cree una copia de seguridad de los certificados instalados en los nodos ISE. Esto guarda la copia de seguridad de los datos de configuración y se toma el certificado del nodo de administración. Sin embargo, para otros nodos, la copia de seguridad de los certificados se realiza de forma individual.
Exportar el certificado en ISE
Vaya a Administración > Sistema > Certificados > Administración de certificados > Certificado del sistema. Expanda el nodo, seleccione el certificado y haga clic en Exportar, como se muestra en la imagen:
Como se muestra en esta imagen, seleccione Export Certificate and Private Key. Introduzca una contraseña alfanumérica de al menos 8 caracteres. Esta contraseña es necesaria para restaurar el certificado.
Sugerencia: no olvide la contraseña.
Importar el certificado en ISE
Hay dos pasos necesarios para importar el certificado en ISE.
Paso 1. Determine si el certificado está firmado por uno mismo o por un tercero.
- Si el certificado está autofirmado, importe la clave pública del certificado en certificados de confianza.
- Si el certificado está firmado por una autoridad de certificación de terceros, importe el certificado raíz y todos los demás certificados intermedios del certificado.
Vaya a Administración > Sistema > Certificados > Administración de certificados > Certificado de confianza, haga clic en Importar.
Paso 2. Importe el certificado real.
1. Vaya a Administration > System > Certificates > Certificate Management, haga clic en Import. Si el rol de administrador está asignado al certificado, se reiniciará el servicio en el nodo.
2. Seleccione el nodo para el que desea importar el certificado.
3. Examine las claves pública y privada.
4. Introduzca la contraseña de la clave privada del certificado y seleccione el rol deseado.
5. Haga clic en Enviar.