Deployment Guide

Aggiungere certicati nuovi o aggiornati
È possibile scegliere quale tipo di certicati usare: autormati o rmati:
I certicati autormati sono rmati dal proprio creatore. I certicati autormati sono appropriati per progetti pilota, Proof of Concept,
ecc. Per un ambiente di produzione, Dell consiglia l'utilizzo di certicati rmati dall'autorità di certicazione pubblica o dal dominio.
I certicati rmati (dall'autorità di certicazione pubblica o dal dominio) sono rmati da un'autorità di certicazione pubblica o da un
dominio. Nel caso dei certicati rmati da un'autorità di certicazione (CA) pubblica, di solito il certicato della CA di rma esiste già
nell'archivio certicati Microsoft e, pertanto, la catena di attendibilità viene stabilita automaticamente. Per i certicati rmati dalla CA di
dominio, se la workstation è stata aggiunta al dominio, il certicato della CA di rma dal dominio sarà stato aggiunto all'archivio certicati
Microsoft della workstation, creando così anche la catena di attendibilità.
I componenti interessati dalla congurazione del certicato sono:
Servizi Java (per esempio Device Server e così via)
Applicazioni .NET (Core Server)
Convalida di smart card usate per l'autenticazione di preavvio (Security Server)
Importazione di chiavi di crittograa private da usare per rmare i bundle dei criteri inviati a Dell Manager. Dell Manager esegue la
convalida SSL per i client di crittograa gestiti con unità autocrittografanti o BitLocker Manager.
Workstation client:
Workstation su cui è in esecuzione BitLocker Manager
Workstation su cui è in esecuzione Encryption Enterprise (Windows)
Workstation su cui è in esecuzione Endpoint Security Suite Enterprise
Informazioni sul tipo di certicati da usare:
L'autenticazione di preavvio tramite le smart card richiede la convalida SSL con Security Server. Dell Manager esegue la convalida SSL
quando viene eettuata la connessione a Dell Core Server. Per questi tipi di connessioni, la CA di rma dovrà essere nell'archivio chiavi
(l'archivio chiavi Java o l'archivio chiavi Microsoft a seconda del componente Dell Server in questione). Se vengono scelti i certicati
autormati, sono disponibili le seguenti opzioni:
Convalida di smart card usate per l'autenticazione di preavvio:
Importazione del certicato di rma dell'"Agenzia principale" e della catena di attendibilità completa nell'archivio chiavi Java di
Security Server. È necessario importare la catena di attendibilità completa.
Dell Manager:
Inserire il certicato di rma "Agenzia principale" (dal certicato autormato generato) in "Autorità di certicazione radice attendibile"
della workstation (per il "computer locale") nell'archivio chiavi Microsoft.
Modicare il comportamento della convalida SSL lato server. Per disattivare la convalida dell'attendibilità SSL lato server, selezionare
Disattiva controllo catena di attendibilità nella scheda Impostazioni.
Vi sono due metodi per creare un certicato - Rapido e Avanzato.
Scegliere un metodo:
Rapido - Scegliere questo metodo per generare un certicato autormato per tutti i componenti. Questo è il metodo più semplice, ma i
certicati autormati sono appropriati solo per progetti pilota, Proof of Concept, ecc. Per un ambiente di produzione, Dell consiglia
l'utilizzo di certicati rmati dall'autorità di certicazione pubblica o dal dominio.
Avanzato - Scegliere questo metodo per congurare ciascun componente separatamente.
Rapido
1 Dal menu principale, selezionare Azioni > Congura i certicati.
Congurazione
di postinstallazione 37