Deployment Guide
2 Befolgen Sie Ihr Organisationsverfahren zum Erwerb eines SSL-Serverzertikats bei einer Zertizierungsstelle. Senden Sie den Inhalt
von <CSR-Dateiname> zum Signieren.
ANMERKUNG:
Es gibt verschiedene Methoden zur Anforderung eines gültigen Zertikats. Ein Beispiel nden Sie unter Beispielmethode zur
Anforderung eines Zertikats.
3 Speichern Sie das signierte Zertikat nach Erhalt in einer Datei.
4 Wir empfehlen, immer eine Sicherungskopie dieses Zertikats anzufertigen, falls beim Import ein Fehler auftritt. Die Sicherungskopie
verhindert, dass der Vorgang noch einmal von vorn begonnen werden muss.
Stammzertikate importieren
Wenn die Zertizierungsstelle für das Stammzertikat Verisign (aber nicht Verisign Test) ist, gehen Sie zum nächsten Verfahren weiter und
importieren Sie das signierte Zertikat.
Mit dem Stammzertikat der Zertizierungsstelle werden signierte Zertikate validiert.
1 Führen Sie eine der folgenden Maßnahmen durch:
• Laden Sie das Stammzertikat der Zertizierungsstelle herunter und speichern Sie es in einer Datei.
• Rufen Sie das Stammzertikat vom Unternehmensverzeichnisserver ab.
2 Führen Sie eine der folgenden Maßnahmen durch:
• Wenn Sie SSL für Compliance Reporter, Security Server oder Device Server aktivieren möchten, wechseln Sie in das
Komponentenverzeichnis conf.
• Wenn Sie SSL zwischen dem Security Management Server und dem Unternehmensverzeichnisserver aktivieren möchten,
wechseln Sie in das Verzeichnis <Dell install dir>\Java Runtimes\jre1.x.x_xx\lib\security (das Standardpasswort für JRE-
Cacerts lautet changeit).
3 Führen Sie Keytool wie folgt aus, um das Stammzertikat zu installieren:
keytool -import -trustcacerts -alias <ca-cert-alias> -keystore .\cacerts -file <ca-cert-
filename>
Beispiel: keytool -import -alias Entrust -keystore .\cacerts -file .\Entrust.cer
Beispielmethode zur Anforderung eines Zertikats
Eine Methode zur Anforderung eines Zertikats besteht darin, über einen Webbrowser auf den Microsoft-Zertizierungsstellenserver
zuzugreifen, der intern von Ihrer Organisation eingerichtet wird.
1 Navigieren Sie zum Microsoft-Zertizierungsstellenserver. Die IP-Adresse wird von Ihrer Organisation bereitgestellt.
2 Wählen Sie Zertikat anfordern aus, und klicken Sie auf Weiter.
Microsoft-Zertikatdienste
3 Wählen Sie Erweiterte Anforderung aus, und klicken Sie auf Weiter.
Art der Anforderung auswählen
4 Wählen Sie die Option Einreichen einer Zertikatanforderung, die eine Base64-codierte PKCS #10-Datei verwendet, und klicken
Sie auf Weiter.
Zertikate
53