Deployment Guide
Erweiterte Zertikatanforderung
5 Kopieren Sie den Inhalt der CSR-Anforderung in das Textfeld. Wählen Sie die Zertikatvorlage Web Server aus, und klicken Sie auf
Einreichen.
Gespeicherte Anforderung senden
6 Speichern Sie das Zertikat. Wählen Sie DER-codiert aus und klicken Sie auf Download des Zertizierungsstellenzertikats.
Download des Zertizierungsstellenzertikats
7 Speichern Sie das Zertikat. Wählen Sie DER-codiert und klicken Sie auf Download des Zertizierungsstellenzertikats.
Download des Zertizierungsstellen-Zertizierungspfads
8 Importieren Sie das konvertierte Zertikat der Zertizierungsstelle. Zurück zur Eingabeauorderung. Geben Sie Folgendes ein:
keytool -import -trustcacerts -file <csr-filename> -keystore cacerts
9 Nach dem Import des Zertikats der Zertizierungsstelle kann nun das Serverzertikat importiert werden (die Zertikatkette kann
eingerichtet werden). Geben Sie Folgendes ein:
keytool -import -alias sslkey -file <csr-filename> -keystore cacerts
Verwenden Sie das Alias des selbstsignierten Zertikats, um die CSR-Anforderung mit dem Serverzertikat zu verknüpfen.
10 Eine Auistung der Cacerts-Datei zeigt, dass das Serverzertikat eine Zertikatkettenlänge von 2 hat. Dies ist ein Hinweis darauf,
dass das Zertikat nicht selbstsigniert ist. Geben Sie Folgendes ein:
keytool -list -v -keystore cacerts
Der Zertikat-Fingerabdruck des zweiten Zertikats in der Kette ist das importierte Zertikat der signierenden Zertizierungsstelle
(außerdem unter dem Serverzertikat in der Auistung aufgeführt).
Zertikat unter Verwendung der
Zertikatverwaltungskonsole in das Format PFX
exportieren
Sobald Ihnen ein Zertikat in Form einer CRT-Datei im MMC vorliegt, muss diese für die Kompatibilität mit Keytool in eine PFX-Datei
konvertiert werden, wenn Sie Dell Security Server im DMZ-Modus verwenden und ein Dell Manager-Zertikat in das
Serverkongurationstool importieren möchten.
1 Önen Sie die Microsoft Management Console.
2 Klicken Sie auf Datei > Snapin hinzufügen/entfernen.
3 Klicken Sie auf Hinzufügen.
4 Wählen Sie im Fenster Standalone-Snapin hinzufügen Zertikate aus und klicken Sie dann auf Hinzufügen.
5 Wählen Sie Computerkonto aus und klicken Sie auf Weiter.
6 Wählen Sie im Fenster Computer auswählen Lokaler Computer (der Computer, auf dem diese Konsole läuft) und klicken Sie auf
Fertigstellen.
7 Klicken Sie auf Schließen.
8 Klicken Sie auf OK.
9 Erweitern Sie im Ordner Konsolenstamm die Zertikate (Lokaler Computer).
10 Gehen Sie zum Ordner Privat, und suchen Sie das gewünschte Zertikat.
11 Markieren Sie das gewünschte Zertikat, und klicken Sie mit der rechten Maustaste auf Alle Aufgaben > Exportieren.
12 Sobald der Assistent „Zertikat exportieren“ angezeigt wird, klicken Sie auf Weiter.
13 Wählen Sie Ja, privaten Schlüssel exportieren aus, und klicken Sie auf Weiter.
54
Zertikate