Cisco Cisco NAC Appliance 4.1.0

Page of 506
Cisco NAC Appliance - Clean Access Manager Installation and Administration Guide
OL-12214-01
Chapter 15      Administration
Manage CAM SSL Certificates
Export CSR/Private Key/Certificate
Exporting a CSR generates a PEM-encoded PKCS#10-formatted Certificate Signing Request suitable 
for submission to a certificate authority. The CSR will be based on the temporary certificate and private 
key currently in the keystore database. 
To create a certificate request: 
1.
Go to Administration > CCA Manager> SSL Certificate (
).
2.
Select Export CSR/Private Key/Certificate from the Choose an action dropdown list. 
Figure 15-5
SSL Certificate: Export CSR / Private Key /Certificate 
3.
Create a backup of the private key used to generate the request by clicking the Export button for 
Currently Installed Private Key (A) in the Export CSR/Private Key/Certificate Request form. You 
are prompted to save or open the file (see 
). Save it to a 
secure location.
Note
Cisco Clean Access only supports 1024- and 2048-bit key lengths for SSL certificates.
4.
Click Export CSR (B). A certificate signing request file for the CAS is generated and made 
available for downloading (see 
). 
Note
This step will generate a certificate request based on the currently installed (temporary) 
certificate and private key pair. Make sure these are the ones for which you want to submit the 
CSR to the certificate authority. 
5.
Save the CSR file to your hard drive (or Open it immediately in a text editor if you are ready to fill 
out the certificate request form). Use the CSR file to request a certificate from a certificate authority. 
When you order a certificate, you may be asked to copy and paste the contents of the CSR file into 
a CSR field of the order form.
Fields disabled
A
B
for temporary
certificate