Administrator Guide

ANMERKUNG:
Um das Standardkennwort zu behalten, das das gleiche ist wie der Name, klicken Sie auf Abbrechen. Um das Kennwort zu
ändern, geben Sie ddgconsole oder ddgsupport in das Feld „Aktuelles Kennwort“ ein.
9 Verwenden Sie im Dialogfeld Hostname kongurieren die Zurücktaste, um den Standardhostnamen zu entfernen. Geben Sie einen
FQDN-Hostnamen ein und wählen Sie OK aus.
10 Wenn Sie über mehrere Knoten und einen Load Balancer verfügen, geben Sie einen Load Balancer-Hostnamen ein.
11 Wählen Sie im Dialogfeld Netzwerkeinstellungen kongurieren eine der nachstehenden Optionen aus und wählen Sie dann OK aus.
(Standard) DHCP verwenden.
(Empfohlen) Drücken Sie im Feld „DHCP verwenden“ die Leertaste, um das X zu entfernen, und geben Sie manuell die
zutreenden folgenden Adressen ein: Statische IP-Netzwerkmaske Standard-Gateway DNS-Server 1 DNS-Server 2 DNS-Server
3
ANMERKUNG:
Bei Verwendung einer statischen IP-Adresse müssen Sie auch einen Host-Eintrag auf dem DNS-Server erstellen.
12
Wenn der SCP-Bildschirm angezeigt wird, klicken Sie nicht auf OK. Sie müssen zuerst die .cer- und .key-Dateien zur Anwendung
hinzufügen oder sie aus der pfx- oder .p7b-Datei der Zertizierungsstelle extrahieren. Siehe WinSCP-Tool verwenden.
ANMERKUNG:
Wenn Sie auf OK auf dem SCP-Bildschirm klicken, bevor Sie sie extrahieren, müsse Sie Data-Guardian-Web neustarten und zu
dem Dialogfeld Konguration von Netzwerkeinstellungen navigieren.
WinSCP-Tool verwenden
Unter Windows verwenden Sie Ihr ddgconsole-Konto, um die SSL-Zertikatsdatei und die SSL-Schlüsseldatei sicher zu kopieren.
1 Unter Windows önen Sie das WinSCP-Tool.
2 Geben Sie auf der Seite WinSCP den Hostnamen ein.
3 Geben Sie den standardmäßigen ddgconsole-Benutzernamen und das Standardkennwort ein (oder Ihren geänderten Benutzernamen
und das geänderte Kennwort).
4 Klicken Sie auf Anmelden.
5 Ziehen Sie das Zertikat und den Schlüssel, die .pfx-Datei oder die .p7b-Datei von Ihrem lokalen Laufwerk in das Verzeichnis opt/dell/
les.
6 Wenn Sie eine .pfx-Datei oder .p7b-Datei hinzugefügt haben, geben Sie ein Kennwort ein, wenn Sie dazu aufgefordert werden. Das
Zertikat und der Schlüssel werden aus der Zertizierungsstelle extrahiert und zu apache2/ssl/folder hinzugefügt.
Anstatt die .pfx- oder .p7b-Datei zu ziehen, können Sie das Zertikat manuell extrahieren. Hier ist Beispielcode:
openssl pkcs12 -in domain.pfx -clcerts -nokeys -out domain.cer
Hier ist Beispielcode zum Extrahieren des privaten Schlüssels aus PFX-Datei:
openssl pkcs12 -in domain.pfx -nocerts -nodes -out domain.key
7 Kehren Sie zum SCP-Bildschirm der Administration Console zurück.
Administration Console
Gehen Sie auf dem SCP-Bildschirm der Administration Console wie folgt vor:
1 Klicken Sie auf OK. Der Bildschirm Apache2 Reverse Proxy Zertikatinstallation wird geönet und führt das Zertikat auf.
2 Wählen Sie ein Zertikat aus und drücken Sie die Eingabetaste.
3 Führen Sie einen der folgenden Schritte aus:
Wenn Sie einen Schlüssel im WinSCP-Tool hinzugefügt haben, wählen Sie den Schlüssel auf dem nächsten Bildschirm aus und
drücken Sie die Eingabetaste.
34
Data Guardian-Administratorhandbuch v2.0
Konguration und Installation von Data Guardian für den Web-Client