Deployment Guide
Certicados
En este capítulo se explica cómo obtener certicados para su uso con Servidor de administración de seguridad.
Para obtener información sobre cómo congurar la autenticación de SmartCard, consulte http://www.dell.com/support/article/us/en/19/
sln303783/dell-data-protection-sed-management-smartcard-setup-guide?lang=en
Para obtener información sobre los requisitos mínimos para solicitar los certicados SSL/TLS para que los utilice el Dell Data Security
server, consulte http://www.dell.com/support/article/us/en/19/sln307037/dell-data-protection-enterprise-edition-and-virtual-edition-dell-
security-management-sever-and-virtual-server-ssl-tls-certicate-minimum-requirements?lang=en
Para obtener más información sobre la actualización del certicado para Dell Encryption con un certicado existente en el keystore de
Microsoft, visite http://www.dell.com/support/article/us/en/19/sln297240/.
Creación de un certicado autormado y generación
de una solicitud de rma de certicado
Esta sección explica los pasos necesarios para crear un certicado autormado para componentes basados en Java. Este proceso no
puede utilizarse para crear un certicado autormado en componentes basados en .NET.
Dell solamente recomienda los certicados autormados en un entorno que no sea de producción.
Si su organización exige un certicado de servidor SSL, o si necesita crear un certicado por cualquier otro motivo, esta sección describe el
proceso de creación de un keystore de java utilizando la herramienta Keytool.
Si su organización tiene pensado utilizar tarjetas inteligentes para la autenticación, debe utilizar Keytool para importar la cadena de
certicados completos de conanza que se utilizan en el certicado del usuario de tarjetas inteligentes.
Keytool crea claves privadas que se transmiten en un formato de Solicitud de rma de certicado (CSR) a una Autoridad de certicación
(CA), como puede ser VeriSign
®
o Entrust
®
. La CA, basada en esta CSR, crea y rma un certicado de servidor. El certicado de servidor
se descarga entonces a un archivo, junto con el certicado de la autoridad de rma. Los certicados se importan a continuación al archivo
cacerts.
Generación de un nuevo par de claves y un certicado
autormado
1 Navegue hasta el directorio conf de Compliance Reporter, Security Server o Device Server.
2 Realice una copia de seguridad de la base de datos de certicados predeterminada:
Haga clic en Inicio > Ejecutar e ingrese move cacerts cacerts.old.
3 Agregue Keytool a la ruta del sistema. Escriba el siguiente comando en la línea de comandos:
set path=%path%;<Dell Java Install Dir>\bin
4 Para generar un certicado, ejecute Keytool como se muestra:
keytool -genkey -keyalg RSA -sigalg SHA1withRSA -alias Dell -keystore .\cacerts
9
50 Certicados