Deployment Guide
Zertikate
In diesem Kapitel wird erläutert, wie Sie Zertikate für die Verwendung des Security Management Server erhalten.
Weitere Informationen über die Konguration der SmartCard-Authentizierung nden Sie unter http://www.dell.com/support/
article/us/en/19/sln303783/dell-data-protection-sed-management-smartcard-setup-guide?lang=en.
Weitere Informationen zu den Mindestanforderungen zum Anfordern von SSL/TLS-Zertikaten für die Verwendung durch Dell Data
Security Server nden Sie unter http://www.dell.com/support/article/us/en/19/sln307037/dell-data-protection-enterprise-edition-and-
virtual-edition-dell-security-management-sever-and-virtual-server-ssl-tls-certicate-minimum-requirements?lang=en.
Weitere Informationen über das Aktualisieren des Zertikats für Dell Encryption mit einem vorhandenen Zertikat im Microsoft-Keystore
nden Sie unter http://www.dell.com/support/article/us/en/19/sln297240/.
Erstellen eines selbstsignierten Zertikats und
Generieren einer Zertikatssignieranforderung
In diesem Abschnitt werden die Schritte zum Erstellen eines selbstsignierten Zertikats für die Java-basierten Komponenten beschrieben.
Mit diesem Verfahren können keine selbstsignierten Zertikate für .NET-basierte Komponenten erstellt werden.
Für Produktionsumgebungen wird die Verwendung selbstsignierter Zertikate von Dell nicht empfohlen.
Falls Ihre Organisation ein SSL-Serverzertikat benötigt oder Sie aus anderen Gründen ein Zertikat erstellen müssen, wird in diesem
Abschnitt das Verfahren zum Erstellen eines Java-Keystore mit Keytool beschrieben.
Wenn Ihre Organisation die Verwendung von Smart Cards für die Authentizierung plant, müssen Sie Keytool verwenden, um die
vollständige Zertikatsvertrauenskette zu importieren, die im Zertikat des Smart Card-Benutzers verwendet wird.
Keytool erstellt private Schlüssel, die im CSR-Format (Certicate Signing Request) an eine Zertizierungsstelle wie VeriSign
®
oder Entrust
®
übertragen werden. Anhand dieser CSR erstellt die Zertizierungsstelle dann ein Serverzertikat und signiert es. Danach wird das
Serverzertikat zusammen mit dem Zertikat der Zertizierungsstelle in eine Datei heruntergeladen. Anschließend werden die Zertikate in
die cacerts-Datei importiert.
Neue Key-Paare und selbstsignierte Zertikate erstellen
1 Navigieren Sie zum Verzeichnis conf von Compliance Reporter, Security Server oder Device Server.
2 Erstellen Sie eine Sicherungskopie der Standard-Zertikatsdatenbank:
Klicken Sie auf Start > Ausführen und geben Sie move cacerts cacerts.old ein.
3 Fügen Sie Keytool in den Systempfad ein. Geben Sie den folgenden Befehl in eine Eingabeauorderung ein:
set path=%path%;<Dell Java Install Dir>\bin
4 Führen Sie zum Erstellen eines Zertikats Keytool wie folgt aus:
keytool -genkey -keyalg RSA -sigalg SHA1withRSA -alias Dell -keystore .\cacerts
5 Geben Sie nach der entsprechenden Auorderung in Keytool die folgenden Informationen ein.
9
Zertikate 51