Administrator Guide
ANMERKUNG:
Um das Standardkennwort zu behalten, das das gleiche ist wie der Name, klicken Sie auf Abbrechen. Um das Kennwort zu
ändern, geben Sie ddgconsole oder ddgsupport in das Feld „Aktuelles Kennwort“ ein.
9 Verwenden Sie im Dialogfeld Hostname kongurieren die Zurücktaste, um den Standardhostnamen zu entfernen. Geben Sie einen
FQDN-Hostnamen ein und wählen Sie OK aus.
10 Wenn Sie über mehrere Knoten und einen Load Balancer verfügen, geben Sie einen Load Balancer-Hostnamen ein.
11 Wählen Sie im Dialogfeld Netzwerkeinstellungen kongurieren eine der nachstehenden Optionen aus und wählen Sie dann OK aus.
• (Standard) DHCP verwenden.
• (Empfohlen) Drücken Sie im Feld „DHCP verwenden“ die Leertaste, um das X zu entfernen, und geben Sie manuell die
zutreenden folgenden Adressen ein: Statische IP-Netzwerkmaske Standard-Gateway DNS-Server 1 DNS-Server 2 DNS-Server
3
ANMERKUNG:
Bei Verwendung einer statischen IP-Adresse müssen Sie auch einen Host-Eintrag auf dem DNS-Server erstellen.
12
Wenn der SCP-Bildschirm angezeigt wird, klicken Sie nicht auf OK. Sie müssen zuerst die .cer- und .key-Dateien zur Anwendung
hinzufügen oder sie aus der pfx- oder .p7b-Datei der Zertizierungsstelle extrahieren. Siehe WinSCP-Tool verwenden.
ANMERKUNG:
Wenn Sie auf OK auf dem SCP-Bildschirm klicken, bevor Sie sie extrahieren, müsse Sie Data-Guardian-Web neustarten und zu
dem Dialogfeld Konguration von Netzwerkeinstellungen navigieren.
WinSCP-Tool verwenden
Unter Windows verwenden Sie Ihr ddgconsole-Konto, um die SSL-Zertikatsdatei und die SSL-Schlüsseldatei sicher zu kopieren.
1 Unter Windows önen Sie das WinSCP-Tool.
2 Geben Sie auf der Seite WinSCP den Hostnamen ein.
3 Geben Sie den standardmäßigen ddgconsole-Benutzernamen und das Standardkennwort ein (oder Ihren geänderten Benutzernamen
und das geänderte Kennwort).
4 Klicken Sie auf Anmelden.
5 Ziehen Sie das Zertikat und den Schlüssel, die .pfx-Datei oder die .p7b-Datei von Ihrem lokalen Laufwerk in das Verzeichnis opt/dell/
les.
6 Wenn Sie eine .pfx-Datei oder .p7b-Datei hinzugefügt haben, geben Sie ein Kennwort ein, wenn Sie dazu aufgefordert werden. Das
Zertikat und der Schlüssel werden aus der Zertizierungsstelle extrahiert und zu apache2/ssl/folder hinzugefügt.
Anstatt die .pfx- oder .p7b-Datei zu ziehen, können Sie das Zertikat manuell extrahieren. Hier ist Beispielcode:
openssl pkcs12 -in domain.pfx -clcerts -nokeys -out domain.cer
Hier ist Beispielcode zum Extrahieren des privaten Schlüssels aus PFX-Datei:
openssl pkcs12 -in domain.pfx -nocerts -nodes -out domain.key
7 Kehren Sie zum SCP-Bildschirm der Administration Console zurück.
Administration Console
Gehen Sie auf dem SCP-Bildschirm der Administration Console wie folgt vor:
1 Klicken Sie auf OK. Der Bildschirm Apache2 Reverse Proxy Zertikatinstallation wird geönet und führt das Zertikat auf.
2 Wählen Sie ein Zertikat aus und drücken Sie die Eingabetaste.
3 Führen Sie einen der folgenden Schritte aus:
• Wenn Sie einen Schlüssel im WinSCP-Tool hinzugefügt haben, wählen Sie den Schlüssel auf dem nächsten Bildschirm aus und
drücken Sie die Eingabetaste.
34
Data Guardian-Administratorhandbuch v2.0
Konguration und Installation von Data Guardian für den Web-Client