Deployment Guide

Identifier GUID-D2B878BA-2DAD-4157-B608-6F0647CF45FD
Status Translated
Certicados
Este capítulo explica como para obter certicados para uso com o Servidor de gerenciamento de segurança.
Para obter informações sobre como congurar a autenticação do SmartCard, consulte http://www.dell.com/support/article/us/en/19/
sln303783/dell-data-protection-sed-management-smartcard-setup-guide?lang=en.
Para obter informações sobre os requisitos mínimos para solicitação de certicado SSL/TLS para uso pelo servidor Dell Data Security,
consulte http://www.dell.com/support/article/us/en/19/sln307037/dell-data-protection-enterprise-edition-and-virtual-edition-dell-
security-management-sever-and-virtual-server-ssl-tls-certicate-minimum-requirements?lang=en.
Para obter informações sobre a atualização do certicado do Dell Encryption com um certicado existente no armazenamento de chaves
da Microsoft, consulte http://www.dell.com/support/article/us/en/19/sln297240/.
Identifier GUID-E88C9981-751E-4145-8F59-BA47946C6DF4
Status Translated
Criar um certicado autoassinado e gerar uma
solicitação de assinatura de certicado
Esta seção detalha as etapas necessárias para criar um certicado autoassinado para componentes baseados em Java. Este processo não
pode ser usado para criar um certicado autoassinado para componentes baseados em .NET.
A Dell recomenda um certicado autoassinado apenas em um ambiente que não seja de produção.
Se sua organização precisar de um certicado do servidor SSL, ou se você precisar criar um certicado por outros motivos, esta seção
descreverá o processo de criação de um armazenamento de chaves java usando o Keytool.
Se sua organização desejar usar smart cards para autenticação, você precisará usar o Keytool para importar a cadeia conável de
certicados completa que é usada no certicado do usuário de smart cards.
O Keytool cria chaves privadas passadas no formato de uma CSR (Certicate Signing Request - Solicitação de assinatura de certicado)
para uma CA (Autoridade de certicação), como VeriSign
®
ou Entrust
®
. Baseado nessa CSR, a CA criará um certicado de servidor que ela
assina. Aí então o certicado de servidor pode ser baixado em um arquivo com o certicado de autoridade de assinatura. Os certicados
são importados no arquivo cacerts.
Identifier GUID-7262B6D1-3BAE-476C-AEB1-4929734645F7
Status Translated
Gerar um novo par de chaves e um certicado auto-assinado
1 Navegue até o diretório conf do Compliance Reporter, Security Server ou Device Server.
9
Certicados 53