Users Guide
• Schlüsselsignierungsalgorithmus (Für Selbstsignierungszertikat) – Erlaubt Ihnen, einen unterstützten Signierungsalgorithmus
auszuwählen. Wenn Sie entweder SHA 512 oder SHA 256 auswählen, stellen Sie sicher, dass Ihr Betriebssystem/Browser diesen
Algorithmus unterstützt. Wenn Sie eine dieser Optionen auswählen, ohne dass die erforderliche Betriebssystem-/
Browserunterstützung vorhanden ist, zeigt Server Administrator den Fehler cannot display the webpage an. Dieses Feld
gilt ausschließlich für von Server Administrator automatisch erstellte Selbstsignierungszertikate. Die Dropdownliste ist grau
unterlegt, wenn Sie neue Zertikate in Server Administrator importieren bzw. erstellen.
• Java Runtime Environment – Erlaubt Ihnen, eine der folgenden Optionen auszuwählen:
– Gebündelte JRE – Aktiviert die Verwendung des, zusammen mit System Administrator bereitgestelltem, JRE.
– System-JRE – Aktiviert die Verwendung der auf dem System installierten JRE. Wählen Sie die erforderliche Version aus der
Drop-Down-Liste aus.
ANMERKUNG: Server Administrator rät von der Aktualisierung auf Hauptversionen der Java Laufzeitumgebung
(JRE) ab und beschränkt sich auf den Sicherheits-Patch und kleinere JRE-Versionen. Weitere Details nden Sie
in den Versionshinweisen von Server Administrator (im Lieferumfang der Server Administrator Anwendung
enthalten) oder unter dell.com/openmanagemanuals.
ANMERKUNG: Wenn das JRE auf dem System, auf dem Server Administrator läuft, nicht existiert, wird das
JRE, das mit Server Administrator bereitgestellt wurde, verwendet.
4 Wenn Sie alle Einstellungen im Fenster Servereinstellungen vorgenommen haben, klicken Sie auf Änderungen anwenden.
ANMERKUNG: Starten Sie den Server Administrator Web Server erneut, um die Änderungen wirksam zu machen.
X.509-Zertikatsverwaltung
ANMERKUNG
: Für die Zertikatsverwaltung müssen Sie mit Administrator-Zugrisrechten angemeldet sein.
Web-Zertikate sind notwendig, um die Identität eines Remote-Systems zu gewährleisten und um sicherzustellen, dass die mit dem
Remote-System ausgetauschten Informationen nicht von anderen eingesehen oder geändert werden. Um die Systemsicherheit zu
gewährleisten, wird Folgendes dringend empfohlen:
• Entweder ein neues X.509-Zertikat zu erstellen, ein bestehendes X.509-Zertikat wiederzuverwenden oder eine Zertikatskette von
einer Zertizierungsstelle (CA) zu importieren.
• Alle Systeme, auf denen Server Administrator installiert ist, haben eindeutige Host-Namen.
Um X.509-Zertikate über die Einstellungen-Startseite zu verwalten, klicken Sie auf Allgemeine Einstellungen, dann auf das Register Web
Server und auf X.509-Zertikat.
Die folgenden Optionen sind verfügbar:
• Ein neues Zertikat erstellen – Erstellt ein neues selbstsigniertes Zertikat, das für die SSL-Kommunikation zwischen dem Server, auf
dem Server Administrator ausgeführt wird, und dem Browser verwendet wird.
ANMERKUNG
: Bei der Verwendung von selbstsignierten Zertikaten zeigen die meisten Webbrowser eine Warnung an,
dass das selbstsignierte Zertikat
nicht vertrauenswürdig
ist, wenn es nicht durch eine Zertizierungsstelle (CA) signiert
wurde, die vom Betriebssystem als vertrauenswürdig angesehen wird. Einige Browser-Sicherheitseinstellungen können die
selbstsignierten SSL-Zertikate auch blockieren. Die Web-GUI von Server Administrator erfordert ein CA-signiertes
Zertikat für derart geschützte Browser.
• Zertikat-Pege – Ermöglicht die Erstellung einer Zertikatsignierungsanforderung (CSR), die alle Zertikatsinformationen über den
Host enthält, die von der CA erfordert werden, um die Erstellung von einem vertrauenswürdigen SSL-Webzertikat zu automatisieren.
Sie können die erforderliche CSR-Datei entweder von den Anleitungen auf der Seite „Zertikatssignierungsanforderung (CSR)“ abrufen,
oder Sie können den gesamten Text im Textfeld auf der CSR-Seite kopieren und ihn dann in das Zertikatsformular zum Einsenden
einfügen. Der Text muss das Base64-kodierte Format aufweisen.
ANMERKUNG
: Als Option steht Ihnen auch zur Verfügung, die Zertikatinformationen anzuzeigen und das Zertikat zu
exportieren, das beim Base–64-Format, das von anderen Webservices importiert werden kann, verwendet wird.
• Zertikatskette importieren – Ermöglicht den Import einer von vertrauenswürdigen Zertizierungsstelle signierte Zertikatkette (im
PKCS#7-Format). Die Zertikate können in DER- oder Base64-verschlüsseltem Format vorliegen.
• PKCS12-Keystore importieren – Ermöglicht den Import eines PKCS#12-Keystore, der den privaten Schlüssel und das Zertikat
ersetzt, die auf dem Server Administrator-Webserver verwendet werden. Bei PKCS#12 handelt es sich um einen öentlichen Keystore,
Server Administrator verwenden
39