Deployment Guide

Importación de un certificado raíz
Si la autoridad de certificación del certificado raíz es Verisign (no Verisign Test), pase al siguiente procedimiento e importe el certificado
firmado.
El certificado raíz de la autoridad de certificación valida los certificados firmados.
1. Realice uno de los siguientes pasos:
Descargue el certificado raíz de la autoridad de certificación y guárdelo en un archivo.
Obtenga el certificado raíz del servidor de directorios empresarial.
2. Realice uno de los siguientes pasos:
Si habilita SSL para Compliance Reporter, Security Server o Device Server, cambie al directorio conf del componente.
Si habilita SSL entre Security Management Server y el servidor de directorio empresarial, cambie a <directorio de instalación de
Dell>\Java Runtimes\jre1.x.x_xx\lib\security (la contraseña predeterminada para el cacerts JRE es changeit).
3. Ejecute Keytool de la siguiente manera para instalar el certificado raíz:
keytool -import -trustcacerts -alias <ca-cert-alias> -keystore .\cacerts -file <ca-cert-
filename>
Por ejemplo, keytool -import -alias Entrust -keystore .\cacerts -file .\Entrust.cer
Método de ejemplo para solicitar un certificado
Un ejemplo de un método para solicitar un certificado es utilizar un navegador web a fin de acceder al servidor de CA de Microsoft que su
organización habría configurado internamente.
1. Navegue hasta el servidor de CA de Microsoft. Su organización le proporciona la dirección IP.
2. Seleccione Solicitar un certificado y haga clic en Siguiente.
Servicios de certificado de Microsoft
3. Seleccione Solicitud avanzada y haga clic en Siguiente.
Elegir tipo de solicitud
Certificados
89