Deployment Guide
Table Of Contents
- Dell Security Management Server Guia de Instalação e Migração v10.2.12
- Introdução
- Requisitos e arquitetura
- Configuração de Pré-instalação
- Instalar ou Atualizar/Migrar
- Configuração de Pós-instalação
- Tarefas administrativas
- Portas
- Melhores práticas do SQL Server
- Certificados

<Compliance Reporter install dir>\conf\eserver.properties. Defina o valor eserver.keystore.password =
<Device Server install dir>\conf\application.properties. Defina o valor keystore.password =
<Security Server install dir>\conf\application.properties. Defina o valor keystore.password =
● Nome completamente qualificado do servidor: introduza o nome completamente qualificado do servidor onde está instalado o
componente com o qual está a trabalhar. Este nome completamente qualificado inclui o nome do anfitrião e o nome do domínio
(exemplo: server.domain.com).
● Unidade organizacional: introduza o valor adequado (por exemplo, Segurança).
● Organização: introduza o valor apropriado (por exemplo, Dell).
● Cidade ou localização:introduza o valor apropriado (por exemplo, Lisboa).
● Estado ou região: introduza o nome não abreviado do estado ou da região (por exemplo, Mondego).
● Código de país de duas letras.
● O utilitário solicita que confirme se a informação está correta. Se for o caso, escreva yes (sim).
Caso contrário escreva no (não). A aplicação Keytool apresenta os valores introduzidos anteriormente. Clique em Enter para aceitar o
valor ou altere o valor e clique em Enter.
● Palavra-passe para alias: se não introduzir outra palavra-passe aqui, esta palavra-passe é predefinida como a palavra-passe da
Keystore.
Solicitar um certificado assinado de uma autoridade de certificação
Use este procedimento para gerar uma Solicitação de Assinatura de Certificado (CSR) para o certificado autoassinado criado em Generate
a New Key Pair and a Self-Signed Certificate (Gerar um novo par de chaves e um certificado autoassinado).
1. Substitua o mesmo valor utilizado anteriormente para <certificatealias>:
keytool -certreq -sigalg SHA1withRSA -alias <certificate-alias> -keystore .\cacerts -file
<csr-filename>
Por exemplo, keytool -certreq -sigalg SHA1withRSA -alias sslkey -keystore .\cacerts -file Dell.csr
O ficheiro .csr contém o par BEGIN/END que será utilizado durante a criação do certificado na AC.
Exemplo de um ficheiro .CSR
2. Siga o seu processo organizacional para adquirir um certificado do servidor SSL de uma Autoridade de certificação. Envie o conteúdo
do <csr-filename> para assinatura.
NOTA:
Existem vários métodos para solicitar um certificado válido. É apresentado um exemplo de método em Exemplo de método para
solicitar um certificado.
3. Quando receber o certificado assinado, guarde-o num ficheiro.
4. Como recomendação, faça uma cópia de segurança deste certificado para o caso de ocorrer algum erro durante o processo de
importação. Esta cópia de segurança evita que tenha de recomeçar o processo.
Certificados
89