Users Guide
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
SSL_RSA_WITH_3DES_EDE_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_DHE_DSS_WITH_AES_128_CBC_SHA
SSL_DHE_DSS_WITH_3DES_EDE_CBC_SHA
l KeySigningAlgorithm(Schlüsselsignierungsalgorithmus)zeigtdieunterstütztenSignierungsalgorithmenan.WählenSieausderDrop-down-Liste
einenAlgorithmusaus.WennSieentwederSHA512oderSHA256auswählen,müssenSiesicherstellen,dassIhrBetriebssystem/Browserdiesen
Algorithmusunterstützt.WennSieeinedieserOptionenauswählen,ohnedassdieerforderlicheBetriebssystem-/BrowserunterstützungzurVerfügung
steht, zeigt Server Administrator den Fehler "cannot display the webpage" ("Webseite kann nicht angezeigt werden") an. Dieses Feld bezieht sich
ausschließlichaufvonServerAdministratorautomatischerstellte,selbstunterzeichneteZertifikate.DieDrop-down-Liste wird grau unterlegt, wenn Sie
neue Zertifikate in den Server Administrator importieren oder in diesem erstellen.
4. Wenn Sie alle Einstellungen im Fenster Servereinstellungenvorgenommenhaben,klickenSieaufÄnderungenanwenden.
X.509-Zertifikatsverwaltung
Web-ZertifikatesinderforderlichzumSchutzderIdentitäteinesRemote-Systems und damit sichergestellt werden kann, dass mit dem Remote-System
ausgetauschteInformationenvonanderenwedergesehennochgeändertwerdenkönnen.UmdieSystemsicherheitzugewährleisten,wirdempfohlen:
l Entweder ein neues X.509-Zertifikat zu erstellen, ein bestehendes X.509-ZertifikatwiederzuverwendenodereinStammzertifikatbzw.eine
Zertifikatskette von einer Zertifizierungsstelle (CA) zu importieren.
l Alle Systeme, auf denen Server Administrator installiert ist, haben eindeutige Host-Namen.
Um X.509-ZertifikateüberdieVoreinstellungen-Startseitezuverwalten,klickenSieaufAllgemeine Einstellungen, dann auf das Register WebServer und auf
X.509-Zertifikat.
SiekönnendamitfolgendeAufgabenausführen:
l Ein neues X.509-Zertifikat erstellen - VerwendenSiedieseOption,umeinZertifikatfürdenZugriffaufServerAdministratorzuerstellen.
l Zertifikate aufrechterhalten - MitdieserOptionwirdeinbestehendesZertifikatausgewählt,aufdasIhrUnternehmenAnspruchhat,undeswird
dieses Zertifikat verwendet, um den Zugriff auf Server Administrator zu steuern.
l Ein Stammzertifikat importieren - MitdieserOptionkönnenSiedasStammzertifikatsowiedieAntwortaufdasZertifikat(imFormatPKCS#7)
importieren,dieSievondervertrauenswürdigenZertifizierungsstelleerhaltenhaben.
l Zertifikatskette von einer CA importieren - DieseOptionermöglichtIhnen,dieAntwortaufdasZertifikat(imFormatPKCS#7)vonder
vertrauenswürdigenZertifizierungsstellezuimportieren.EinigezuverlässigeZertifizierungsstellensindVerisign,ThawteundEntrust.
Server Administrator Web Server-Maßnahmeregister
WennSiesichzurVerwaltungdesServerAdministratorWebServersanmelden,werdendiefolgendenMaßnahmeregisterangezeigt:
l Herunterfahren
l Protokolle
l Sitzungsverwaltung
Server Administrator steuern
DerServerAdministratorstartetautomatischjedesMal,wennSiedasverwalteteSystemneustarten.FüreinenmanuellenStart,StoppoderNeustartdes
ServerAdministratorsführenSiediefolgendenAnleitungenaus.
Server Administrator starten
ANMERKUNG: Die Option 128-bitorhigher(128Bitoderhöher)lässtkeineVerbindungenvonBrowsernmitniedrigerenSSL-
Verschlüsselungsstärkenzu,wiez.B.40Bit,56Bit.
ANMERKUNG: StartenSiedenServerAdministratorWebServererneut,umdieÄnderungenwirksamzumachen.
ANMERKUNG: WenndieVerschlüsselungsstufeauf128Bitoderhöhereingestelltist,könnenSiemiteinemBrowsermitdenselbenoderhöheren
VerschlüsselungsstufenaufdieServerAdministrator-Einstellungen zugreifen oder diese modifizieren.
ANMERKUNG: FürdieZertifikatsverwaltungmüssenSiemitAdministrator-Zugriffsrechten angemeldet sein.
ANMERKUNG: ZurSteuerungdesServerAdministratorsmüssenSiemitAdministratorrechtenangemeldetsein(alsrootaufunterstütztenRedHat®
Enterprise Linux®oder SUSE®LINUX Server -Betriebssystemen).