Deployment Guide
N.B.: Per impostazione predenita, il certicato scade dopo 10
anni.
12 Per Server Encryption, è possibile scegliere i tipi di certicati digitali da usare. È consigliabile utilizzare un certicato digitale proveniente
da un'autorità di certicazione attendibile.
Selezionare l'opzione "a" o "b" qui di seguito:
a Per usare un certicato esistente acquistato da un'autorità CA, selezionare Importa un certicato esistente e fare clic su Avanti.
Fare clic su Sfoglia per immettere il percorso del certicato.
Immettere la password associata al certicato. Il le dell'archivio chiavi deve essere .p12 o pfx. Per istruzioni, consultare
Esportazione di un certicato in .PFX usando la console di gestione dei certicati.
Fare clic su Avanti.
N.B.:
Per usare questa impostazione, il certicato CA da importare deve avere la catena di attendibilità completa. In
caso di dubbi, riesportare il certicato CA e accertarsi che le opzioni seguenti siano selezionate nell'"Esportazione
guidata certicati":
• Scambio informazioni personali - PKCS #12 (.PFX)
• Includi tutti i certicati nel percorso di certicazione se possibile
• Esporta tutte le proprietà estese
OPPURE
b Per creare un certicato autormato, selezionare Crea un certicato autormato e importalo nell'archivio chiavi e fare clic su
Avanti.
Nella nestra di dialogo Crea certicato autormato immettere le seguenti informazioni:
Nome del computer completo (esempio: nomecomputer.dominio.com)
Organizzazione
Unità organizzativa (ad esempio Sicurezza)
Città
Stato (nome completo)
Paese: Abbreviazione di due lettere del Paese
Fare clic su Avanti.
N.B.
: Per impostazione predenita, il certicato scade dopo 10
anni.
13 Dalla nestra di dialogo Congurazione dell'installazione del server back-end, è possibile visualizzare o modicare nomi host e porte.
• Per accettare i nomi host e le porte predeniti, nella nestra di dialogo Congurazione dell'installazione del server back-end fare
clic su Avanti.
• Se si sta usando un server front-end, selezionare Compatibile con Front End per comunicare con i client internamente in rete o
esternamente in DMZ e immettere il nome host del Security Server front-end (ad esempio server.dominio.com).
• Per visualizzare o modicare i nomi host, fare clic su Modica nomi host. Modicare i nomi host solo se necessario. Dell consiglia
di usare le impostazioni predenite.
N.B.
: Un nome host non può contenere il carattere "_" (sottolineato).
Al termine, fare clic su OK.
• Per visualizzare o modicare le porte, fare clic su Modica porte. Modicare le porte solo se necessario. Dell consiglia di usare le
impostazioni predenite. Al termine, fare clic su OK.
Installazione o aggiornamento/migrazione
19