Cisco Cisco Web Security Appliance S690 User Guide

Page of 824
Chapter 14      Controlling Access to SaaS Applications
Configuring the Appliance as an Identity Provider
14-10
Cisco IronPort AsyncOS 7.1 for Web User Guide
OL-23207-01
Note
You can enter any ASCII character except the forward slash ( / ) in the 
Common Name field.
d.
Click Generate. The Web Security appliance generates the certificate with 
the data you entered and generates a key.
The generated certificate information is displayed on the Edit Identity 
Provider Settings for SaaS Single Sign on page.
Note
After you generate the certificate and key, you can download the 
generated certificate to transfer it to the SaaS applications with which 
the Web Security appliance will communicate. Do this using the 
Download Certificate link in the generated key area.
e.
Go to step 
Step 7
To upload a root certificate and key:
a.
Click Use Uploaded Certificate and Key.
b.
Click Browse for the Certificate field to navigate to the certificate file stored 
on the local machine.
If the file you upload contains multiple certificates or keys, the Web Proxy 
uses the first certificate or key in the file.
Note
The certificate file must be in PEM format. DER format is not 
supported.
c.
Click Browse for the Key field to navigate to the private key file. The private 
key must be unencrypted. 
Note
The key length must be 512, 1024, or 2048 bits. Also, the private key 
file must be in PEM format. DER format is not supported.
d.
Click Upload Files to transfer the certificate and key files to the Web Security 
appliance.