Users Guide
注: 更改加密等级需要重新启动
Server Administrator Web Server。
密钥签名算法
(
用于自签证
书)
显示支持的签名算法。从下拉列表中选择一种算法。
注: 如果您选择
SHA 512 或 SHA 256,请确保您的操作系统/浏览器支持此算法。
如果您选择这些选项之一,但没有所需的操作系统/浏览器支持,Server
Administrator 将显示
无法显示网页错误。
注: 此字段仅用于
Server Administrator 自动生成的自签证书。如果您将新证书
导入或生成至 Server Administrator,下拉列表将呈灰色显示。
4.
单击应用更改。
X.509 证书管理
需要利用
Web 证书来确保与远程系统交换的身份标识和信息不会被其他人查看或更改。为了确保系统安全,
强烈建议您生成新的 X.509 证书、重新使用现有 X.509 证书或导入来自认证机构 (CA) 的根证书或证书链。已授
权的 CA 包括 Verisign、Entrust 和 Thawte。
注: 要执行证书管理
,必须以管理员权限登录。
可以从首选项页面管理
Server Administrator 的 X.509 证书。单击
常规设置,
选择 Web Server 选项卡,然后单击
X.509
证书
。
X.509
证书管理的最佳实践
为了保证在使用
Server Administrator 时的系统安全,请确保以下事项:
唯一的主机名
所有安装了 Server Administrator 的系统都应该拥有唯一的主机名。
将“
localhost”
更改为唯一
所有主机名设为
localhost 的系统都应更改为唯一的主机名。
Remote Enablement
要求
Remote Enablement 功能目前受以下系统的支持
:
• Microsoft Windows
• Microsoft Hyper-V
• Hyper-V Server
• Red Hat Enterprise Linux
• SUSE Enterprise Linux
• VMware ESXi 和 ESX
• Citrix XenServer
要安装
Remote Enablement 功能,请在系统上配置以下各项:
• Windows 远程管理 (WinRM)
• 认证机构签署/自签证书
• WinRM HTTPS 侦听器端口
• WinRM 和 Windows Management Instrumentation (WMI) 服务器授权
22