Users Guide
¡ 128-Bitoderrhöher:UmVerbindungenvonBrowsernmit128BitoderhöhererVerschlüsselungskraftzuerlauben.Einederfolgenden
ChiffreßFolgenistbasierendaufdenBrowserfürjeglichefeststehendenSitzungenanwendbar:
SSL_RSA_WITH_RC4_128_SHA
SSL_RSA_WITH_RC4_128_MD5
SSL_DHE_RSA_WITH_3DES_EDE_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
SSL_RSA_WITH_3DES_EDE_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_DHE_DSS_WITH_AES_128_CBC_SHA
SSL_DHE_DSS_WITH_3DES_EDE_CBC_SHA
4. Wenn Sie alle Einstellungen im Fenster Servereinstellungen vorgenommen haben, klicken Sie auf Änderungenanwenden.
X.509-Zertifikatsverwaltung
Web-ZertifikatesinderforderlichzurSicherstellungderIdentitäteinesentferntenSystemsundzurVergewisserung,dassmitdementferntenSystem
ausgetauschteInformationenvonanderenwedergesehennochgeändert.UmdieSystemsicherheitzugewährleisten,wirdempfohlen:
l Entweder ein neues X.509-Zertifikat zu erstellen, ein bestehendes X.509-Zertifikat wieder zu verwenden oder ein Stammzertifikat bzw. eine
Zertifikatskette von einer Zertifizierungsstelle (CA) zu importieren.
l Alle Systeme, auf denen Server Administrator installiert ist, haben eindeutige Host-Namen.
Um X.509-ZertifikateüberdieVoreinstellungen-Homepage zu verwalten, klicken Sie auf Allgemeine Einstellungen in der Systemstruktur und klicken Sie dann
auf das Register Web Server und auf X.509-Zertifikat.
SiekönnendamitfolgendeAufgabenausführen:
l Ein neues X.509-Zertifikat erstellen - VerwendenSiedieseOption,umeinZertifikatfürdenZugriffaufServerAdministratorzuerstellen.
l Ein bestehendes X.509-Zertifikat wieder verwenden - DieseOptionwählteinbestehendesZertifikataus,aufdasIhrUnternehmenAnspruchhat,
und verwendet dieses Zertifikat, um den Zugriff auf Server Administrator zu steuern.
l Ein Stammzertifikat importieren - MitdieserOptionkönnenSiedasStammzertifikatsowiedieAntwortaufdasZertifikat(imFormatPKCS#7),dieSie
von der beglaubigten Zertifizierungsstelle erhalten haben, importieren.
l Zertifikatskette von einer CA importieren - DieseOptionermöglichtIhnen,dieAntwortaufdasZertifkat(imFormatPKCS#7)voneinerbeglaubigten
Zertifizierungsstellezuimportieren.EinigezuverlässigeZertifizierungsstellensindVerisign,ThawteundEntrust.
Server Administrator steuern
DerServerAdministratorstartetautomatischjedesMal,wennSiedasverwalteteSystemneustarten.FüreinenmanuellenStart,StoppoderNeustartdes
ServerAdministratorsführenSiediefolgendenAnleitungenaus.
Server Administrator starten
UnterstützteMicrosoftWindows-Betriebssysteme
UmServerAdministratoraufSystemenzustarten,aufdeneneinunterstütztesMicrosoftWindows-Betriebssystemausgeführtwird,führenSiefolgendeSchritte
durch:
1. ÖffnenSiedasFensterDienste.
2. Klicken Sie mit der rechten Maustaste auf das Verbindungsdienstsymbol von Dell Systems Management Server Administration (DSM SA).
ANMERKUNG: Die Option 128BitoderhöherlässtkeineVerbindungenvonBrowsernmitniedrigerenSSL-Verschlüsselungsstärkenzu,wiez.B.
40 Bit, 56 Bit.
ANMERKUNG: StartenSiedenServerAdministratorWebServererneutumdieÄnderungenwirksamzumachen.
HINWEIS: WenndieVerschlüsselungsstufeauf128BitoderhöhereingestelltistkönnenSiemiteinemBrowsermitdenselbenoderhöheren
VerschlüsselungsstufenaufdieServerAdministrator-Einstellungen zugreifen oder diese modifizieren.
ANMERKUNG: FürdieZertifikatsverwaltungmüssenSiemitAdministrator-Zugriffsrechten angemeldet sein.
ANMERKUNG: ZurSteuerungdesServerAdministratorsmüssenSiemitAdministratorrechtenangemeldetsein(alsrootaufunterstütztenRedHat®
Enterprise Linux®oder SUSE®LINUX Server -Betriebssystemen).