Deployment Guide

NOTA: Por padrão, o certicado expira em um 10
anos.
12 Para o Server Encryption, você pode escolher dentre alguns tipos de certicados digitais para usar. É extremamente recomendado o
uso de um certicado digital de uma autoridade de certicação conável.
Selecione a opção “a” ou “b” abaixo:
a Para usar um certicado existente que foi comprado de uma autoridade de certicação, selecione Importar um certicado
existente e clique em Avançar.
Clique em Procurar para digitar o caminho do certicado.
Digite a senha associada a esse certicado. O arquivo de armazenamento de chaves deve ser .p12 ou pfx. Consulte Exportar um
certicado para .PFX usando o console de gerenciamento de certicados para obter instruções.
Clique em Avançar.
NOTA:
Para usar essa conguração, o certicado CA exportado que está sendo importado precisa ter a cadeia de
conança completa. Se não tiver certeza, exporte novamente o certicado CA e verique se as seguintes opções
estão selecionadas no “Assistente para exportação de certicados”:
Troca de informações pessoais - PKCS#12 (.PFX)
Incluir todos os certicados no caminho de certicação, se possível
Exportar todas as propriedades estendidas
OU
b Para criar um certicado autoassinado, selecione Criar um certicado autoassinado e importá-lo para o armazenamento de
chaves e clique em Avançar.
Na caixa de diálogo Criar certicado autoassinado, digite as informações a seguir:
Nome do computador totalmente qualicado (exemplo: nomedocomputador.domínio.com)
Organização
Unidade organizacional (exemplo: Segurança)
Cidade
Estado (nome completo)
País: abreviação com duas letras
Clique em Avançar.
NOTA
: Por padrão, o certicado expira em um 10
anos.
13 Na caixa de diálogo Conguração de instalação do servidor de back-end, você pode ver ou editar os nomes de host e as portas.
Para aceitar os nomes de host e as portas padrão, na caixa de diálogo Conguração de instalação do servidor de back-end, clique
em Avançar.
Se você estiver usando um servidor de front-end, selecione Trabalha com o front-end para se comunicar com clientes
internamente em sua rede ou externamente no DMZ e digite o nome de host do Front End Security Server (por exemplo,
server.domain.com).
Para ver ou editar os nomes de host, clique em Editar nomes de host. Edite os nomes de host apenas se necessário. A Dell
recomenda usar as congurações padrão.
NOTA
: Um nome de host não pode conter um caractere sublinhado ( "_").
Quando concluído, clique em OK.
20
Instalar ou fazer upgrade/migrar