Deployment Guide
5 Immettere le seguenti informazioni quando richiesto da Keytool.
N.B.:
Prima di modicare i le di congurazione, eseguirne il backup. Modicare esclusivamente i parametri specicati. La modica
di altri dati in questi le, inclusi i tag, può provocare la corruzione ed errori del sistema. Dell non può garantire la risoluzione dei
problemi derivanti da modiche non autorizzate a questi le senza dover reinstallare Security Management Server.
• Password Keystore: immettere una password (i caratteri non supportati sono <>;&" ') e impostare la variabile nel le conf del
componente sullo stesso valore, come segue:
<directory installazione Compliance Reporter>\conf\eserver.properties. Set the value eserver.keystore.password =
<directory di installazione di Device Server>\conf\application.properties. Impostare il valore keystore.password =
<directory di installazione di Security Server>\conf\application.properties. Impostare il valore keystore.password =
• Nome di server completo: immettere il nome completo del server in cui è installato il componente in uso. Questo nome completo include
il nome host e il nome di dominio (ad esempio, server.dominio.com).
• Unità organizzativa: immettere il valore appropriato (ad esempio Sicurezza).
• Organizzazione: immettere il valore appropriato (ad esempio Dell).
• Città o località: immettere il valore appropriato (ad esempio Roma).
•
Stato o provincia: immettere il nome esteso dello stato o della provincia (ad esempio Italia).
• codice Paese di due lettere.
• L'utilità richiede di vericare la correttezza delle informazioni. Se sì, digitare yes.
Se no, digitare no. Keytool visualizza ciascun valore immesso in precedenza. Fare clic su Invio per accettare o modicare il valore, e fare
clic su Invio.
• Password della chiave per l'alias: se non si immette un'altra password qui, verrà utilizzata la password Keystore.
Richiedere un certicato rmato da un'Autorità di
certicazione
Usare questa procedura per generare una richiesta di rma del certicato (CSR) per il certicato autormato creato in Generare una nuova
coppia di chiavi e un certicato autormato.
1 Sostituire lo stesso valore usato in precedenza per <certicatealias>:
keytool -certreq -sigalg SHA1withRSA -alias <certificate-alias> -keystore .\cacerts -file
<csr-filename>
Per esempio, keytool -certreq -sigalg SHA1withRSA -alias sslkey -keystore .\cacerts -file Dell.csr
Il le .csr contiene una coppia BEGIN/END da utilizzare durante la creazione del certicato nella CA.
File .CSR di esempio
50
Certicati