Deployment Guide
Certicati
In questo capitolo viene descritto come ottenere i certicati da utilizzare con Security Management Server.
Per informazioni su come congurare l'autenticazione SmartCard, consultare http://www.dell.com/support/article/us/en/19/sln303783/
dell-data-protection-sed-management-smartcard-setup-guide?lang=en.
Per informazioni sui requisiti minimi per richiedere i certicati SSL/TLS per l'utilizzo da parte del server Dell Data Security, consultare http://
www.dell.com/support/article/us/en/19/sln307037/dell-data-protection-enterprise-edition-and-virtual-edition-dell-security-management-
sever-and-virtual-server-ssl-tls-certicate-minimum-requirements?lang=en.
Per informazioni sull'aggiornamento del certicato per Dell Encryption con un certicato esistente nell'archivio chiavi Microsoft, vedere
http://www.dell.com/support/article/us/en/19/sln297240/.
Creare un certicato autormato e generare una
richiesta di rma del certicato
Questa sezione descrive in dettaglio la procedura per creare un certicato autormato per i componenti basati su Java. Questo processo
non può essere usato per creare un certicato autormato per componenti basati su .NET.
Dell consiglia un certicato autormato solo in un ambiente non di produzione.
Se l'organizzazione richiede un certicato server SSL oppure è necessario creare un certicato per altri motivi, questa sezione descrive il
processo per creare un archivio chiavi Java usando Keytool.
Se l'organizzazione intende usare le smart card per l'autenticazione, è necessario usare Keytool per importare la catena di attendibilità
completa dei certicati usati nel certicato dell'utente della smart card.
Keytool crea chiavi private passate dal formato della richiesta di rma del certicato (CSR, Certicate Signing Request) ad un'Autorità di
certicazione (CA, Certicate Authority), come VeriSign® o Entrust®. La CA quindi, in base a questa richiesta, creerà un certicato server
che essa stessa rma. Il certicato server verrà quindi scaricato in un le insieme a quello dell'autorità di rma. Entrambi verranno inne
importati nel le dell'Autorità di certicazione.
Generare una nuova coppia di chiavi e un certicato
autormato
1 Passare alla directory conf di Compliance Reporter, Security Server o Device Server.
2 Eseguire il backup del database di certicati predenito:
Fare clic su Start > Esegui e digitare move cacerts cacerts.old.
3 Aggiungere Keytool al percorso di sistema. Nel prompt dei comandi digitare il seguente comando:
set path=%path%;<Dell Java Install Dir>\bin
4 Per generare un certicato, eseguire Keytool come mostrato:
keytool -genkey -keyalg RSA -sigalg SHA1withRSA -alias Dell -keystore .\cacerts
9
Certicati 49