Cisco Cisco Expressway

Page of 37
Figure 2    Entering subject alternative names for Unified CM registration domains, XMPP federation 
domains, and chat node aliases, on the Expressway-E's CSR generator
See Cisco Expressway Certificate Creation and Use Deployment Guide on the 
.
Authorizing a Request and Generating a Certificate Using Microsoft 
Certification Authority
This section describes how to authorize a certificate request and generate a PEM certificate file using Microsoft 
Certification Authority.
Note:
 The CA component of Microsoft Active Directory Certificate Services (AD CS) must be able to issue a certificate 
that can be used for authentication of the Expressway as client or server.
AD CS in Windows Server 2008 Standard R2 (and later) can issue these types of certificates, if you create a 
certificate template for them. Earlier versions of Windows Server Standard Edition are not suitable.
 
1.
Copy the certificate request file (for example, certcsr.der if generated via OpenSSL) to a location, such as the 
desktop, on the server where the Microsoft Certification Authority application is installed.
11
Cisco Expressway Certificate Creation and Use Deployment Guide
Authorizing a Request and Generating a Certificate Using Microsoft Certification Authority