Deployment Guide
Certicados
Este capítulo explica como obter certicados para utilização com o Security Management Server.
Para obter informações sobre como congurar a autenticação por SmartCard, consulte http://www.dell.com/support/article/us/en/19/
sln303783/dell-data-protection-sed-management-smartcard-setup-guide?lang=en.
Para obter informações sobre os requisitos mínimos para solicitar certicados SSL/TLS a serem utilizados pelo servidor Dell Data Security,
consulte http://www.dell.com/support/article/us/en/19/sln307037/dell-data-protection-enterprise-edition-and-virtual-edition-dell-
security-management-sever-and-virtual-server-ssl-tls-certicate-minimum-requirements?lang=en.
Para obter informações sobre a atualização do certicado da Dell Encryption com um certicado existente na keystore da Microsoft,
consulte http://www.dell.com/support/article/us/en/19/sln297240/.
Criar um certicado autoassinado e gerar um pedido
de assinatura de certicado
Esta seção detalha os passos necessários para criar um certicado autoassinado para os componentes baseados em Java. Este processo
não pode ser utilizado para criar um certicado autoassinado para componentes baseados em .NET.
A Dell recomenda a utilização de um certicado autoassinado apenas num ambiente de não produção.
Se a sua organização requerer um certicado de servidor SSL, ou se precisar de criar um certicado por outras razões, esta secção
descreve o processo para criar uma keystore Java utilizando a aplicação Keytool.
Se a sua organização planear utilizar smart cards para autenticação, tem de utilizar a aplicação Keytool para importar a cadeia de
certicação completa utilizada no certicado do utilizador do smart card.
A aplicação Keytool cria chaves privadas que são transmitidas no formato de Solicitação de Assinatura de Certicado (CSR) a uma
Autoridade de Certicação (AC), como VeriSign
®
ou Entrust
®
. Com base nesta CSR, a AC irá então criar um certicado de servidor
assinado. O certicado de servidor é depois transferido para um cheiro, juntamente com o certicado da autoridade assinante. De seguida,
os certicados são importados para o cheiro cacerts.
Gerar um novo par de chaves e um certicado autoassinado
1 Navegue para o diretório conf do Compliance Reporter, Security Server ou Device Server.
2 Faça uma cópia de segurança da base de dados de certicados predenida:
Clique em Iniciar > Executar e escreva move cacerts cacerts.old.
3 Adicione a aplicação Keytool ao caminho do sistema. Escreva o seguinte comando numa janela de comandos:
set path=%path%;<Dell Java Install Dir>\bin
4 Para gerar um certicado, execute a aplicação Keytool como indicado:
keytool -genkey -keyalg RSA -sigalg SHA1withRSA -alias Dell -keystore .\cacerts
5 Introduza as informações seguintes à medida que forem solicitadas pela aplicação Keytool.
9
50 Certicados