Deployment Guide
NOTA:
Faça uma cópia de segurança dos cheiros de conguração antes de editá-los. Mude apenas os parâmetros especicados.
Se mudar outros dados nestes cheiros, incluindo as etiquetas, pode corromper o sistema e causar a sua falha. A Dell não
pode garantir que os problemas resultantes de alterações não autorizadas a estes cheiros possam ser resolvidos sem a
reinstalação do Security Management Server.
• Palavra-passe da Keystore: introduza uma palavra-passe (os caracteres não suportados são <>;&" ') e dena a variável no cheiro conf
do componente com o mesmo valor, conforme se segue:
<Compliance Reporter install dir>\conf\eserver.properties. Dena o valor eserver.keystore.password =
<Device Server install dir>\conf\application.properties. Dena o valor keystore.password =
<Security Server install dir>\conf\application.properties. Dena o valor keystore.password =
• Nome completamente qualicado do servidor: introduza o nome completamente qualicado do servidor onde está instalado o
componente com o qual está a trabalhar. Este nome completamente qualicado inclui o nome do antrião e o nome do domínio
(exemplo: server.domain.com).
• Unidade organizacional: introduza o valor adequado (por exemplo, Segurança).
• Organização: introduza o valor apropriado (por exemplo, Dell).
• Cidade ou localização:introduza o valor apropriado (por exemplo, Lisboa).
• Estado ou região: introduza o nome não abreviado do estado ou da região (por exemplo, Mondego).
• Código de país de duas letras.
• O utilitário solicita que conrme se a informação está correta. Se for o caso, escreva yes (sim).
Caso contrário escreva no (não). A aplicação Keytool apresenta os valores introduzidos anteriormente. Clique em Enter para aceitar o
valor ou altere o valor e clique em
Enter.
• Palavra-passe para alias: se não introduzir outra palavra-passe aqui, esta palavra-passe é predenida como a palavra-passe da
Keystore.
Solicitar um certicado assinado de uma autoridade de
certicação
Use este procedimento para gerar uma Solicitação de Assinatura de Certicado (CSR) para o certicado autoassinado criado em Generate
a New Key Pair and a Self-Signed Certicate (Gerar um novo par de chaves e um certicado autoassinado).
1 Substitua o mesmo valor utilizado anteriormente para <certicatealias>:
keytool -certreq -sigalg SHA1withRSA -alias <certificate-alias> -keystore .\cacerts -file
<csr-filename>
Por exemplo, keytool -certreq -sigalg SHA1withRSA -alias sslkey -keystore .\cacerts -file Dell.csr
O cheiro .csr contém o par BEGIN/END que será utilizado durante a criação do certicado na AC.
Exemplo de um cheiro .CSR
Certicados
51