Users Guide
Die folgenden Optionen sind verfügbar:
• Ein neues Zertikat erstellen – Erstellt ein neues selbstsigniertes Zertikat, das für die SSL-Kommunikation zwischen dem Server, auf
dem Server Administrator ausgeführt wird, und dem Browser verwendet wird.
ANMERKUNG: Bei der Verwendung von selbstsignierten Zertikaten zeigen die meisten Webbrowser eine Warnung an, dass
das selbstsignierte Zertikat
nicht vertrauenswürdig
ist, wenn es nicht durch eine Zertizierungsstelle (CA) signiert wurde,
die vom Betriebssystem als vertrauenswürdig angesehen wird. Einige Browser-Sicherheitseinstellungen können die
selbstsignierten SSL-Zertikate auch blockieren. Die Web-GUI von Server Administrator erfordert ein CA-signiertes Zertikat
für derart geschützte Browser.
• Zertikat-Pege – Ermöglicht die Erstellung einer Zertikatsignierungsanforderung (CSR), die alle Zertikatsinformationen über den
Host enthält, die von der CA erfordert werden, um die Erstellung von einem vertrauenswürdigen SSL-Webzertikat zu automatisieren.
Sie können die erforderliche CSR-Datei entweder von den Anleitungen auf der Seite „Zertikatssignierungsanforderung (CSR)“ abrufen,
oder Sie können den gesamten Text im Textfeld auf der CSR-Seite kopieren und ihn dann in das Zertikatsformular zum Einsenden
einfügen. Der Text muss das Base64-kodierte Format aufweisen.
ANMERKUNG: Als Option steht Ihnen auch zur Verfügung, die Zertikatinformationen anzuzeigen und das Zertikat zu
exportieren, das beim Base–64-Format, das von anderen Webservices importiert werden kann, verwendet wird.
• Zertikatskette importieren – Ermöglicht den Import einer von vertrauenswürdigen Zertizierungsstelle signierte Zertikatkette (im
PKCS#7-Format). Die Zertikate können in DER- oder Base64-verschlüsseltem Format vorliegen.
• PKCS12-Keystore importieren – Ermöglicht den Import eines PKCS#12-Keystore, der den privaten Schlüssel und das Zertikat
ersetzt, die auf dem Server Administrator-Webserver verwendet werden. Bei PKCS#12 handelt es sich um einen öentlichen Keystore,
der einen privaten Schlüssel und das Zertikat für einen Web Server enthält. Server Administrator verwendet das Java KeyStore (JKS)-
Format, um die SSL-Zertikate und den privaten Schlüssel zu speichern. Durch das Importieren eines PKCS#12-Keystore in Server
Administrator werden die Keystore-Einträge gelöscht und ein privater Schlüssel und Zertikateinträge in den Server Administrator JKS
importiert.
ANMERKUNG
: Eine Fehlermeldung wird angezeigt, wenn Sie eine ungültige PKCS-Datei ausgewählt oder ein falsches
Kennwort eingegeben haben.
SSL-Serverzertikate
Server Administrator beinhaltet einen Web Server, der für die Verwendung des Industriestandard-Sicherheitsprotokolls SSL für die
Übertragung von verschlüsselten Daten über ein Netzwerk konguriert ist. Auf der Basis einer asymmetrischen
Verschlüsselungstechnologie wird SSL als eine allgemein akzeptierte Methode für die Bereitstellung einer authentizierten und
verschlüsselten Kommunikation zwischen Clients und Servern betrachtet, um unbefugtes Abhören in einem Netzwerk zu vermeiden.
Ein SSL-aktiviertes System kann die folgenden Aufgaben ausführen:
• Sich an einem SSL-aktivierten Client authentizieren
• Beiden Systemen gestatten, eine verschlüsselte Verbindung herzustellen
Das Verschlüsselungsverfahren bietet eine hohe Stufe von Datenschutz. Server Administrator verwendet die sicherste Form der
Verschlüsselung, die für Webbrowser in Nordamerika allgemein verfügbar ist.
Server Administrator Web Server verfügt standardmäßig über eine selbstsigniertes, eindeutiges digitales SSL-Zertikat. Sie können das
standardmäßige SSL-Zertikat durch ein von einer bekannten Zertizierungsstelle (CA) signiertes Zertikat ersetzen. Eine
Zertizierungsstelle ist ein Unternehmen, das in der IT-Branche dafür anerkannt ist, hohe Ansprüche bezüglich der zuverlässigen
Hintergrundüberprüfung, Identizierung und anderer wichtiger Sicherheitskriterien zu erfüllen. Beispiele für Zertizierungsstellen umfassen
Thawte und VeriSign. Um den Vorgang zum Erhalt eines von einer Zertizierungsstelle signierten Zertikats zu beginnen, greifen Sie auf
Server Administrator über das Internet zu, um eine Zertikatsignieranforderung (CSR) mit den Informationen Ihres Unternehmens zu
erzeugen. Dann senden Sie die erzeugte CSR an eine Zertizierungsstelle wie VeriSign oder Thawte. Dabei kann es sich um eine Stamm-
Zertizierungsstelle oder um einen Zertikatvermittler handeln. Nachdem Sie das von der Zertizierungsstelle signierte SSL-Zertikat
erhalten haben, laden Sie es auf Server Administrator hoch.
Für jeden Server Administrator, dem die Management Station vertrauen soll, muss das SSL-Zertikat dieses Server Administrators im
Zertikatspeicher der Management Station abgelegt werden. Wenn das SSL-Zertikat auf den Management Stations installiert ist, können
unterstützte Browser ohne Zertikat-Warnungen auf Server Administrator zugreifen.
Server Administrator verwenden
41