Introducción
Este documento describe cómo importar y exportar los certificados en Cisco Identity Service Engine (ISE).
Antecedentes
ISE utiliza certificados para diversos fines (interfaz de usuario web, portales web, EAP, pxgrid). El certificado presente en ISE puede tener una de estas funciones:
-
Admin: Para la comunicación y autenticación entre nodos del portal de administración.
-
EAP: Para autenticación EAP.
-
RADIUS DTLS: Para la autenticación del servidor RADIUS DTLS.
-
Portal: Para comunicarse entre todos los portales de usuarios finales de Cisco ISE.
-
PxGrid: Para comunicarse entre el controlador pxGrid.
Es importante realizar una copia de seguridad de los certificados instalados en los nodos ISE. Cuando toma la copia de seguridad de la configuración, se realiza la copia de seguridad de los datos de configuración y del certificado del nodo administrador. Sin embargo, para otros nodos, la copia de seguridad de los certificados se realiza de forma individual.
Exportar el certificado en ISE
Vaya a Administration > System > Certificates > Certificate Management > System certificate. Expanda el nodo, seleccione el certificado y haga clic en Exportar, como se muestra en la imagen:

Como se muestra en esta imagen, seleccione el certificado de exportación y la clave privada. Introduzca una contraseña alfanumérica de 8 caracteres como mínimo. Esta contraseña es necesaria para restaurar el certificado.

Consejo: No olvide la contraseña.
Importar el certificado en ISE
Hay dos pasos involucrados para importar el certificado en ISE.
Paso 1. Averigüe si el certificado está firmado por un tercero o por un tercero.
- Si el certificado está firmado automáticamente, importe la clave pública del certificado en certificados de confianza.
- Si el certificado está firmado por alguna autoridad de certificados de terceros, Importe la raíz y todos los demás certificados intermedios del certificado.
Vaya a Administración > Sistema > Certificados > Administración de certificados > Certificado de confianza, haga clic en Importar, como se muestra en esta imagen.


Paso 2. Importe el certificado real.
1. Como se muestra en esta imagen, navegue hasta Administration > System > Certificates > Certificate Management, haga clic en Import. Si la función de administrador se asigna al certificado, el servicio del nodo se reiniciará.

2. Seleccione el nodo para el que desea importar el certificado.
3. Examine las claves pública y privada.
4. Introduzca la contraseña para la clave privada del certificado y seleccione la función deseada.
5. Ahora haga clic en Enviar, como se muestra en esta imagen.
