Deployment Guide

<Compliance Reporter install dir>\conf\eserver.properties. Bestimmen Sie den Wert eserver.keystore.password =
<Device Server install dir>\conf\application.properties. Bestimmen Sie den Wert keystore.password =
<Security Server install dir>\conf\application.properties. Bestimmen Sie den Wert keystore.password =
Vollständiger Servername: Geben Sie den vollständigen Namen des Servers ein, auf dem die Komponente, mit der Sie arbeiten,
installiert ist. Zum vollständigen Namen gehören der Hostname und der Domänenname (Beispiel: server.domäne.com).
Organisationseinheit: Geben Sie den entsprechenden Wert ein (Beispiel: Sicherheit).
Organisation: Geben Sie den entsprechenden Wert ein (Beispiel: Dell).
Ort: Geben Sie den entsprechenden Wert ein (Beispiel: München).
Bundesstaat bzw. Bundesland: Geben Sie den Namen des Bundesstaats oder -landes ohne Abkürzungen ein (Beispiel: Bayern).
Landescode mit zwei Buchstaben.
Sie müssen im Dienstprogramm bestätigen, dass die Angaben stimmen. Ist dies der Fall, geben Sie Ja ein.
Falls nicht, geben Sie Nein ein. Keytool zeigt jeden zuvor eingegebenen Wert an. Drücken Sie die Eingabetaste, um den Wert zu
akzeptieren, oder ändern Sie den Wert und drücken Sie anschließend die Eingabetaste.
Schlüsselpasswort für Alias: Wenn Sie hier kein anderes Passwort eingeben, wird automatisch das Keystore-Passwort verwendet.
Signierte Zertifikate von einer Zertifizierungsstelle anfordern
Verwenden Sie dieses Verfahren, um eine Anfrage zum Signieren von Zertifikaten (CSR) für das bei Neues Key-Paar und selbstsigniertes
Zertifikat erstellen erstellte, selbstsignierte Zertifikat zu generieren.
1. Verwenden Sie die denselben Wert wie zuvor für <certificatealias>:
keytool -certreq -sigalg SHA1withRSA -alias <certificate-alias> -keystore .\cacerts -file
<csr-filename>
Beispiel: keytool -certreq -sigalg SHA1withRSA -alias sslkey -keystore .\cacerts -file Dell.csr
Die .csr-Datei enthält ein BEGIN/END-Paar, das während der Erstellung des Zertifikats bei der Zertifizierungsstelle verwendet wird.
Beispiel .CSR-Datei
2. Befolgen Sie Ihr Organisationsverfahren zum Erwerb eines SSL-Serverzertifikats bei einer Zertifizierungsstelle. Senden Sie den Inhalt
von <CSR-Dateiname> zum Signieren.
ANMERKUNG:
Es gibt verschiedene Methoden zur Anforderung eines gültigen Zertifikats. Ein Beispiel finden Sie unter Beispielmethode zur
Anforderung eines Zertifikats.
3. Speichern Sie das signierte Zertifikat nach Erhalt in einer Datei.
4. Wir empfehlen, immer eine Sicherungskopie dieses Zertifikats anzufertigen, falls beim Import ein Fehler auftritt. Die Sicherungskopie
verhindert, dass der Vorgang noch einmal von vorn begonnen werden muss.
90
Zertifikate