Deployment Guide

Estações de trabalho que executam o Endpoint Security Suite Enterprise
Informações sobre os tipos de certicados a serem usados:
A autenticação de pré-inicialização usando smart cards exige validação de SSL com o Security Server. O Dell Manager executa a validação
do SSL ao conectar-se ao Dell Core Server. Para esses tipos de conexão, a CA assinante precisa estar no armazenamento de chaves (seja
do Java ou da Microsoft, dependendo do componente do
Dell Server em questão). Se forem escolhidos certicados autoassinados, as
seguintes opções estarão disponíveis:
Validação dos cartões inteligentes usados para a Autenticação de Pré-Inicialização:
Importe o certicado de assinatura “Agência Raiz” e a cadeia de conança completa para o armazenamento de chaves do Java do
Security Server. A cadeia de conança completa precisa ser importada.
Dell Manager:
Insira o certicado de assinatura “Agência Raiz” (do certicado autoassinado gerado) nas “Autoridades de certicação raiz conáveis
da estação de trabalho (para “computador local”) no armazenamento de chaves da Microsoft.
Modique o comportamento da validação de SSL do lado do servidor. Para desativar a validação do SSL do lado do servidor, selecione
Desativar vericação da cadeia de conança na guia Congurações.
Há dois métodos para criar um certicadoExpresso e Avançado.
Escolha um método:
Expresso – Escolha este método para gerar um certicado autoassinado para todos os componentes. Este é o método mais fácil, mas
os certicados autoassinados são adequados apenas para pilotos, POCs, etc. Para um ambiente de produção, a Dell recomenda
certicados assinados por CA pública e assinados por domínio.
Avançado – Escolha este método para congurar cada componente separadamente.
Expresso
1 No menu superior, selecione Ações > Congurar certicados.
2 Quando o Assistente de conguração abrir, selecione Expresso e clique em Avançar. As informações do certicado autoassinado que
foi criado durante a instalação do Servidor de gerenciamento de segurança são usadas, se estiverem disponíveis.
3 No menu superior, selecione Conguração > Salvar. Se solicitado, conrme o salvamento.
A conguração do certicado foi concluída. O resto desta seção detalha o método Avançado de criação de um certicado.
Avançado
Há dois caminhos para criar um certicadoGerar certicado autoassinado e Usar congurações atuais. Escolha um caminho:
Caminho 1 – Gerar certicado autoassinado
Caminho 2 – Usar congurações atuais
Caminho 1 – Gerar certicado autoassinado
1 No menu superior, selecione Ações > Congurar certicados.
2 Quando o Assistente de conguração abrir, selecione Avançado e clique em Avançar.
3 Selecione Gerar certicado autoassinado e clique em Avançar. As informações do certicado autoassinado que foi criado durante a
instalação do Servidor de gerenciamento de segurança são usadas, se estiverem disponíveis.
4 No menu superior, selecione Conguração > Salvar. Se solicitado, conrme o salvamento.
A conguração do certicado foi concluída. O resto desta seção detalha o outro método de criação de um certicado.
Caminho 2 – Usar congurações atuais
1 No menu superior, selecione Ações > Congurar certicados.
40
Conguração pós-instalação