Users Guide

ANMERKUNG: Wenn eine inkorrekte Cipher-Folge eingestellt ist und der Verbindungsdienst nicht startet,
verwenden Sie eine CLI-Befehlsauorderung oder geben sie die gültigen Ciphers an und starten Sie den
Verbindungsdienst neu.
Das Feld SSL-Protokolle ermöglicht das Festlegen von den vom Webserver aufgelisteten SSL-Protokollen für den Aufbau
einer HTTPS-Verbindung her. Die möglichen Werte sind: TLSv1 , TLSv1.1 , TLSv1.2 , (TLSv1, TLSv 4.1.1 ) ,
(TLSv1.1, TLSv1.2) und (TLSv1, TLSv1.1, TLSv1.2). Standardmäßig ist der Wert des SSL-Protokolls auf
(TLSv1, TLSv1.1, TLSv1.2) eingestellt. Die Änderungen werden nach dem Neustart des Webservers wirksam.
ANMERKUNG: Wenn das Protokoll nicht von standardmäßigen Kongurationen unterstützt wird, aktivieren Sie
das SSL-Protokoll von den Browsereinstellungen her.
Schlüsselsignierungsalgorithmus (Für Selbstsignierungszertikat) – Erlaubt Ihnen, einen unterstützten
Signierungsalgorithmus auszuwählen. Wenn Sie SHA 512 oder SHA 256 auswählen, müssen Sie sicherstellen, dass Ihr
Betriebssystem/Browser diesen Algorithmus unterstützt. Wenn Sie eine dieser Optionen auswählen, ohne dass die
erforderliche Betriebssystem-/Browserunterstützung zur Verfügung steht, zeigt Server Administrator den Fehler
cannot
display the webpage (Website kann nicht angezeigt werden) an. Dieses Feld bezieht sich ausschließlich auf von
Server Administrator automatisch erstellte, selbst unterzeichnete Zertikate. Die Dropdownliste wird grau unterlegt, wenn
Sie neue Zertikate in Server Administrator importieren oder erstellen.
Java Runtime Environment – Erlaubt Ihnen, eine der folgenden Optionen auszuwählen:
Gebündelte JRE – Aktiviert die Verwendung des, zusammen mit System Administrator bereitgestelltem, JRE.
System-JRE – Aktiviert die Verwendung des auf dem System installierten JRE. Wählen Sie die erforderliche Version aus
der Dropdownliste aus.
ANMERKUNG: Server Administrator empehlt nicht die Aktualisierung auf Hauptversionen der Java
Laufzeitumgebung (JRE), sondern beschränkt sich auf den Sicherheits-Patch und kleinere JRE-Versionen.
Weitere Details nden Sie in den Versionshinweisen von Server Administrator (im Lieferumfang der Server
Administrator-Anwendung enthalten) oder unter dell.com/openmanagemanuals.
ANMERKUNG: Wenn das JRE auf dem System, auf dem Server Administrator läuft, nicht existiert, wird das JRE,
das mit Server Administrator bereitgestellt wurde, verwendet.
4. Wenn Sie alle Einstellungen im Fenster Servereinstellungen vorgenommen haben, klicken Sie auf Änderungen anwenden.
ANMERKUNG: Starten Sie den Server Administrator Web Server erneut, um die Änderungen wirksam zu machen.
X.509-Zertikatsverwaltung
ANMERKUNG: Für die Zertikatsverwaltung müssen Sie mit Administrator-Zugrisrechten angemeldet sein.
Web-Zertikate sind erforderlich zum Schutz der Identität eines Remote-Systems und damit sichergestellt werden kann, dass die mit
dem Remote-System ausgetauschten Informationen von anderen Parteien weder gesehen noch geändert werden. Um die
Systemsicherheit zu gewährleisten, wird Folgendes dringend empfohlen:
Entweder ein neues X.509-Zertikat zu erstellen, ein bestehendes X.509-Zertikat wiederzuverwenden oder eine Zertikatskette
von einer Zertizierungsstelle (CA) zu importieren.
Alle Systeme, auf denen Server Administrator installiert ist, haben eindeutige Host-Namen.
Um X.509-Zertikate über die Einstellungen-Startseite zu verwalten, klicken Sie auf Allgemeine Einstellungen, dann auf das
Register Web Server und auf X.509-Zertikat.
Die folgenden Optionen sind verfügbar:
Ein neues Zertikat erstellen – Erstellt ein neues selbstsigniertes Zertikat, das für die SSL-Kommunikation zwischen dem
Server, auf dem Server Administrator ausgeführt wird, und dem Browser verwendet wird.
ANMERKUNG: Wenn ein selbstsigniertes Zertikat verwendet wird, erstellen die meisten Webbrowser eine
nicht
vertrauenswürdige
Warnung, wenn dieses Zertikat von einer vom Betriebssystem genehmigten Zertizierungsstelle
(CA) nicht signiert wurde. Einige sichere Browser-Einstellungen können auch die selbstsignierten SSL-Zertikate
blockieren. Die Server Adminstrator-Web-GUI erfordert ein CA-signiertes Zertikat für solche sicheren Browser.
Zertikat-Pege – Hier können Sie eine Zertikatsignierungsanforderung (CSR) erstellen, die alle Zertikatinformationen über
den Host enthält, die von der CA erfordert werden, um die Erstellung eines vertrauenswürdigen Web-Zertikats zu
automatisieren. Sie können die erforderliche CSR-Datei entweder von den Anleitungen auf der Seite
„Zertikatssignierungsanforderung (CSR)“ abrufen, oder Sie können den gesamten Text im Textfeld auf der CSR-Seite kopieren
und ihn dann in das Zertikatsformular zum Einsenden einfügen. Der Text muss das Base64-kodierte Format aufweisen.
36