Deployment Guide

2 Siga o seu processo organizacional para adquirir um certicado do servidor SSL de uma Autoridade de certicação. Envie o conteúdo
do <csr-lename> para assinatura.
NOTA:
Existem vários métodos para solicitar um certicado válido. É apresentado um exemplo de método em Exemplo de método
para solicitar um certicado.
3 Quando receber o certicado assinado, guarde-o num cheiro.
4 Como recomendação, faça uma cópia de segurança deste certicado para o caso de ocorrer algum erro durante o processo de
importação. Esta cópia de segurança evita que tenha de recomeçar o processo.
Importar um certicado de raiz
Se a autoridade de certicação do certicado de raiz for o Verisign (mas não o teste de Verisign), ignore o procedimento seguinte e importe
o certicado assinado.
O certicado de raiz da autoridade de certicação valida certicados assinados.
1 Realize um dos seguintes procedimentos:
Transra o certicado de raiz da autoridade de certicação e guarde-o num cheiro.
Obtenha o certicado de raiz do Enterprise Directory Server.
2 Realize um dos seguintes procedimentos:
Se pretender ativar o SSL para o Compliance Reporter, Security Server ou Device Server, mude para o diretório conf do
componente.
Se pretender ativar o SSL entre o Security Management Server e o Enterprise Directory Server, mude para <Dell install dir>\Java
Runtimes\jre1.x.x_xx\lib\security (a palavra-passe predenida para JRE cacerts é changeit).
3 Execute a aplicação Keytool conforme descrito a seguir para instalar o certicado de raiz:
keytool -import -trustcacerts -alias <ca-cert-alias> -keystore .\cacerts -file <ca-cert-
filename>
Por exemplo, keytool -import -alias Entrust -keystore .\cacerts -file .\Entrust.cer
Exemplo de método para solicitar um certicado
Um exemplo de método para solicitar um certicado é utilizar um browser para aceder ao Microsoft CA Server, que é congurado
internamente pela sua organização.
1 Navegue até ao Microsoft CA Server. O endereço IP é fornecido pela sua organização.
2 Selecione Solicitar certicado e clique em Seguinte.
Serviços de certicados da Microsoft
3 Selecione Solicitação avançada e clique em Seguinte.
Escolher tipo de pedido
4 Selecione a opção para Enviar uma solicitação de certicado utilizando um cheiro PKCS #10 com codicação de base 64 e
clique em Seguinte.
Pedido de certicado avançado
52
Certicados