Deployment Guide
NOTA: Por padrão, o certicado expira em um 10
anos.
12 Para o Server Encryption, você pode escolher dentre alguns tipos de certicados digitais para usar. É extremamente recomendado o
uso de um certicado digital de uma autoridade de certicação conável.
Selecione a opção “a” ou “b” abaixo:
a Para usar um certicado existente que foi comprado de uma autoridade de certicação, selecione Importar um certicado
existente e clique em Avançar.
Clique em Procurar para digitar o caminho do certicado.
Digite a senha associada a esse certicado. O arquivo de armazenamento de chaves deve ser .p12 ou pfx. Consulte Exportar um
certicado para .PFX usando o console de gerenciamento de certicados para obter instruções.
Clique em Avançar.
NOTA:
Para usar essa conguração, o certicado CA exportado que está sendo importado precisa ter a cadeia de
conança completa. Se não tiver certeza, exporte novamente o certicado CA e verique se as seguintes opções
estão selecionadas no “Assistente para exportação de certicados”:
• Troca de informações pessoais - PKCS#12 (.PFX)
• Incluir todos os certicados no caminho de certicação, se possível
• Exportar todas as propriedades estendidas
OU
b Para criar um certicado autoassinado, selecione Criar um certicado autoassinado e importá-lo para o armazenamento de
chaves e clique em Avançar.
Na caixa de diálogo Criar certicado autoassinado, digite as informações a seguir:
Nome do computador totalmente qualicado (exemplo: nomedocomputador.domínio.com)
Organização
Unidade organizacional (exemplo: Segurança)
Cidade
Estado (nome completo)
País: abreviação com duas letras
Clique em Avançar.
NOTA
: Por padrão, o certicado expira em um 10
anos.
13 Na caixa de diálogo Conguração de instalação do servidor de back-end, você pode ver ou editar os nomes de host e as portas.
• Para aceitar os nomes de host e as portas padrão, na caixa de diálogo Conguração de instalação do servidor de back-end, clique
em Avançar.
• Se você estiver usando um servidor de front-end, selecione Trabalha com o front-end para se comunicar com clientes
internamente em sua rede ou externamente no DMZ e digite o nome de host do Front End Security Server (por exemplo,
server.domain.com).
• Para ver ou editar os nomes de host, clique em Editar nomes de host. Edite os nomes de host apenas se necessário. A Dell
recomenda usar as congurações padrão.
NOTA
: Um nome de host não pode conter um caractere sublinhado ( "_").
Quando concluído, clique em OK.
20
Instalar ou fazer upgrade/migrar