Deployment Guide

Table Of Contents
Importer un certificat existant ou inscrire un nouveau certificat de
serveur
Vous pouvez importer un certificat existant ou créer une requête de certificat par l'intermédiaire de Security Management Server Virtual .
Le redémarrage des services lors de chaque modification des paramètres fait partie des meilleures pratiques.
Importation d'un certificat de serveur existant
1. Exportez le certificat existant et sa chaîne d'approbation complète à partir de son magasin de clés.
REMARQUE : Conservez le mot de passe d'exportation car vous en aurez besoin lorsque vous importerez le certificat dans
Security Management Server Virtual .
2. Sur le serveur FTP du Dell Server, stockez le certificat dans /certificates.
3. Dans le menu Configuration avancée, sélectionnez Notifications par e-mail.
4. Sélectionnez l'option Importer un certificat existant.
5. Sélectionnez un fichier de certificat à installer sur le Dell Server .
6. Lorsque vous y êtes invité, saisissez le mot de passe d'exportation du certificat, puis sélectionnez OK.
7. Une fois l'importation terminée, sélectionnez OK.
REMARQUE : Pour plus d'informations, voir http://www.dell.com/support/article/us/en/19/sln302996/dell-data-protection-
virtual-edition-dell-security-management-server-virtual-manual-csr-creation-and-certificate-import?lang=en
Enregistrer un nouveau certificat de serveur
1. Dans le menu Configuration avancée, sélectionnez Notifications par e-mail.
2. Sélectionnez Nouveau certificat de serveur.
3. Sélectionnez Créer une requête de certificat.
4. Remplissez les champs de l'écran Générer une requête de certificat comme suit :
Nom du pays : code de pays à deux lettres.
État/province : entrez le nom non abrégé de l'État ou de la province (par exemple, Texas).
Nom de la localité/ville. Entrez la valeur appropriée (exemple, Dallas).
Organisation : entrez la valeur appropriée (exemple, Dell).
Unité organisationnelle : entrez la valeur appropriée (exemple, Sécurité).
Nom commun : saisissez le nom de domaine complètement qualifié du Dell Server . Ce nom complet comprend le nom d'hôte et le
nom de domaine (par exemple, serveur.domaine.com).
ID d'e-mail : entrez l'adresse e-mail à laquelle votre requête de signature de certificat (CSR) doit être envoyée.
5. Suivez votre processus organisationnel pour l'acquisition d'un certificat de serveur SSL auprès d'une autorité de certification. Envoyez
le contenu du fichier CSR pour signature.
6. Lorsque vous recevez le certificat signé, exportez le certificat sous forme de fichier .p7b et téléchargez la chaîne d'approbation
complète au format .der.
7. Faites des copies de sauvegarde du certificat et de la chaîne d'approbation.
8. Chargez le fichier de certificat et sa chaîne d'approbation complète sur le serveur FTP du Dell Server .
9. Dans le menu Configuration avancée, sélectionnez Notifications par e-mail.
10. Sélectionnez Nouveau certificat de serveur.
11. Sélectionnez Terminer l'inscription du certificat.
12. Sélectionnez le fichier de certificat à installer sur le Dell Server .
13. Si vous y êtes invité, entrez le mot de passe de certificat : changeit.
Pour activer la validation d'approbation sur les clients Encryption Windows, voir Activer la vérification de la chaîne d'approbation du
gestionnaire.
Créez et installez un certificat auto-signé
26
Guide détaillé d'installation