Users Guide
SSL_DHE_DSS_WITH_3DES_EDE_CBC_SHA
ANMERKUNG: Die Option 128 Bit oder höher lässt keine Verbindungen von Browsern mit
niedrigeren SSL-Verschlüsselungsstärken zu, wie z. B. 40 Bit und 56 Bit.
ANMERKUNG: Wenn die Verschlüsselungsstufe auf 128 Bit oder höher eingestellt ist,
können Sie mit einem Browser mit denselben oder höheren Verschlüsselungsstufen auf die
Server Administrator-Einstellungen zugreifen oder diese ändern.
• Schlüsselsignierungsalgorithmus (Für Selbstsignierungszertifikat) – Erlaubt Ihnen, einen
unterstützten Signierungsalgorithmus auszuwählen. Wenn Sie SHA 512 oder SHA 256 auswählen,
müssen Sie sicherstellen, dass Ihr Betriebssystem/Browser diesen Algorithmus unterstützt. Wenn
Sie eine dieser Optionen auswählen, ohne dass die erforderliche Betriebssystem-/
Browserunterstützung zur Verfügung steht, zeigt Server Administrator den Fehler cannot
display the webpage. Dieses Feld bezieht sich ausschließlich auf von Server Administrator
automatisch erstellte, selbst unterzeichnete Zertifikate. Die Drop-Down-Liste wird grau unterlegt,
wenn Sie neue Zertifikate in Server Administrator importieren oder erstellen.
• Java Runtime Environment – Erlaubt Ihnen, eine der folgenden Optionen auszuwählen:
– Gebündelte JRE – Aktiviert die Verwendung des, zusammen mit System Administrator
bereitgestelltem, JRE.
– System-JRE – Aktiviert die Verwendung des auf dem System installiertem JRE. Wählen Sie die
erforderliche Version aus der Dropdown-Liste aus.
ANMERKUNG: Wenn das JRE auf dem System, auf dem Server Administrator läuft, nicht
existiert, wird das JRE, das mit Server Administrator bereitgestellt wurde, verwendet.
4. Wenn Sie alle Einstellungen im Fenster Servereinstellungen vorgenommen haben, klicken Sie auf
Änderungen anwenden.
ANMERKUNG: Starten Sie den Server Administrator Web Server erneut, um die Änderungen
wirksam zu machen.
X.509-Zertifikatsverwaltung
ANMERKUNG: Für die Zertifikatsverwaltung müssen Sie mit Administrator-Zugriffsrechten
angemeldet sein.
Web-Zertifikate sind erforderlich zum Schutz der Identität eines Remote-Systems und damit
sichergestellt werden kann, dass die mit dem Remote-System ausgetauschten Informationen von
anderen Parteien weder gesehen noch geändert werden. Um die Systemsicherheit zu gewährleisten, wird
Folgendes dringend empfohlen:
• Entweder ein neues X.509-Zertifikat zu erstellen, ein bestehendes X.509-Zertifikat
wiederzuverwenden oder eine Zertifikatskette von einer Zertifizierungsstelle (CA) zu importieren.
• Alle Systeme, auf denen Server Administrator installiert ist, haben eindeutige Host-Namen.
Um X.509-Zertifikate über die Einstellungen-Startseite zu verwalten, klicken Sie auf Allgemeine
Einstellungen, dann auf das Register Web Server und auf X.509-Zertifikat.
Die folgenden Optionen sind verfügbar:
• Ein neues Zertifikat erstellen – Erstellt ein neues selbstsigniertes Zertifikat, das für die SSL-
Kommunikation zwischen dem Server, auf dem Server Administrator ausgeführt wird, und dem
Browser verwendet wird.
43