Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Jak vytvořit certifikát domény nebo třetí strany pro server Dell Data Security / Dell Data Protection

Summary: Podle těchto pokynů lze vytvořit certifikát pro server Dell Data Security / Dell Data Protection.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

Server Dell Data Security (dříve Dell Data Protection) může používat certifikát poskytovaný třetí stranou nebo interní certifikační autoritou (CA).


Dotčené produkty:

Dell Security Management Server
Dell Security Management Server Virtual
Dell Data Protection | Enterprise Edition
Dell Data Protection | Virtual Edition

Dotčené verze:

v8.0.0 a novější


Cause

Není relevantní.

Resolution

Chcete-li použít certifikát CA, server Dell Data Security vyžaduje:

  • Žádost o podepsání certifikátu (CSR), která bude odeslána certifikační autoritě.
  • Certifikát podepsaný certifikační autoritou (.cer) a privátní klíč, který bude převeden na formát PFX (Personal Information Exchange Format).

Další informace získáte po kliknutí na příslušnou akci.

CSR

Vytvoření požadavku CSR:

  1. Pravým tlačítkem klikněte na nabídku Start systému Windows a poté na možnost Spustit.

Spustit

  1. V uživatelském rozhraní Spustit zadejte MMC a poté stiskněte tlačítko OK.

Uživatelské rozhraní Spustit

  1. V konzoli Microsoft Management Console vyberte možnost Soubor a klikněte na možnost Přidat nebo odebrat modul snap-in.

Přidat nebo odebrat modul snap-in

  1. Vyberte možnost Certifikáty a poté klikněte na možnost Přidat.

Certificates

  1. Vyberte možnost Účet počítače a poté klikněte na tlačítko Další.

Účet počítače

  1. Vyberte možnost Místní počítač a klikněte na tlačítko Dokončit.

Místní počítač

  1. Klikněte na tlačítko OK.

Přidání modulu snap-in Certifikáty

  1. V kořenovém adresáři konzole rozbalte možnost Certifikáty.

Rozbalení položky Certifikáty

  1. Pravým tlačítkem myši klikněte na položku Osobní, vyberte možnost Všechny úlohy, Upřesnit operace a klikněte na možnost Vytvořit vlastní požadavek.

Vytvořit vlastní požadavek

  1. Klikněte na tlačítko Další.

Než začnete

  1. V části Vlastní žádost vyberte možnost Pokračovat se zásadami zápisu a klikněte na tlačítko Další.

Vybrat zásady zápisu certifikátů

  1. V nabídce Vlastní žádost:
    1. Vyberte šablonu: (Žádná šablona) Zastaralý klíč
    2. Vyberte formát: PKCS #10
    3. Klikněte na tlačítko Další.

Vlastní žádost

  1. Rozbalte položku Podrobnosti a poté klikněte na možnost Vlastnosti.

Informace o certifikátu

  1. Na kartě Obecné vyplňte popisný názevpopis.

Karta Obecné

  1. Na kartě Subjekt:
    1. Vyplňte název subjektu a poté klikněte na možnost Přidat:
      1. Běžný název (CN)
      2. Organizace
      3. Místo
      4. Stav
      5. Země
    2. V části Alternativní název vyplňte DNS serveru Dell Data Security a klikněte na tlačítko Přidat.

Karta Subjekt

  1. Na kartě Privátní klíč:
    1. Rozbalte položku Zprostředkovatel kryptografických služeb.
    2. Vyberte možnost Microsoft RSA SChannel Cryptographic Provider.
    3. Rozbalte položku Možnosti klíče.
    4. Vyberte velikost klíče: 2048.
    5. Zaškrtněte možnost Označit privátní klíč jako exportovatelný.
    6. Klikněte na tlačítko OK.

Karta Privátní klíč

  1. Klikněte na tlačítko Další.

Informace o certifikátu

  1. Přejděte do umístění, kam chcete soubor uložit, a klikněte na tlačítko Dokončit.

Cílová složka

Poznámka: Výstup CSR lze nyní odeslat poskytovateli třetí strany nebo interní certifikační autoritě (CA).
PFX

Export souboru .pfx:

  1. Přeneste certifikát podepsaný certifikační autoritou (.cer) do počítače, ze kterého byl požadavek CSR odeslán.
  2. Pravým tlačítkem myši klikněte na soubor .cer a poté klikněte na možnost Nainstalovat certifikát.

Nainstalovat certifikát

Poznámka: certtest.cer je ukázkový název certifikátu. Název certifikátu ve vašem prostředí se bude lišit.
  1. V Průvodci importem certifikátu vyberte možnost Místní počítač a klikněte na tlačítko Další.

Místní počítač

  1. Výběr:
    1. Vyberte možnost Všechny certifikáty umístit v následujícím úložišti.
    2. Klikněte na tlačítko Procházet.
    3. Klikněte na položku Osobní.
    4. Klikněte na tlačítko OK.
    5. Klikněte na tlačítko Další.

Úložiště certifikátů

  1. Klikněte na tlačítko Finish.

Dokončení Průvodce importem certifikátu

  1. Klikněte na tlačítko OK.

Import proběhl úspěšně

  1. Pravým tlačítkem klikněte na nabídku Start systému Windows a poté na možnost Spustit.

Spustit

  1. V uživatelském rozhraní Spustit zadejte MMC a poté stiskněte tlačítko OK.

Uživatelské rozhraní Spustit

  1. V konzoli Microsoft Management Console vyberte možnost Soubor a klikněte na možnost Přidat nebo odebrat modul snap-in.

Přidat nebo odebrat modul snap-in

  1. Vyberte možnost Certifikáty a poté klikněte na možnost Přidat.

Certificates

  1. Vyberte možnost Účet počítače a poté klikněte na tlačítko Další.

Účet počítače

  1. Vyberte možnost Místní počítač a klikněte na tlačítko Dokončit.

Místní počítač

  1. Klikněte na tlačítko OK.

Přidání modulu snap-in Certifikáty

Poznámka: Zkontrolujte, zda je kořenový certifikát poskytovatele třetí strany nebo interní certifikační autority nainstalován v důvěryhodných kořenových certifikátech.
  1. Přejděte do části Certifikáty, Osobní a poté Certifikáty.

Certificates

  1. Pravým tlačítkem myši klikněte na importovaný certifikát (krok 5), klikněte na možnost Všechny úlohy a poté na možnost Exportovat.

Export

  1. Klikněte na tlačítko Další.

Průvodce exportem certifikátu

  1. Vyberte možnost Ano, exportovat privátní klíč a klikněte na tlačítko Další.

Export privátního klíče

  1. V nabídce Formát souboru pro export:
    1. Vyberte Formát Personal Information Exchange – PKCS č. 12 (.PFX).
    2. Zaškrtněte možnost Zahrnout všechny certifikáty na cestě k certifikátu, pokud je to možné.
    3. Zaškrtněte možnost Exportovat všechny rozšířené vlastnosti.
    4. Klikněte na tlačítko Další.

Formát souboru pro export

  1. Zadejte a potvrďte heslo. Po vyplnění klikněte na tlačítko Další.

Security

  1. Přejděte do umístění, kam chcete soubor uložit, a klikněte na tlačítko Další.

Soubor pro export

  1. Klikněte na tlačítko Finish.

Dokončení Průvodce exportem certifikátu

  1. Klikněte na tlačítko OK.

Export proběhl úspěšně

  1. Pokud používáte:
    • Dell Security Management Server Virtual (dříve Dell Data Protection | Virtual Edition), přejděte ke kroku 24.
    • Dell Security Management Server (dříve Dell Data Protection | Enterprise Edition), proces vytvoření souboru .pfx je dokončen.
  2. K úspěšnému nahrání souboru .pfx vyžaduje nástroj Dell Security Management Server Virtual:
    • Úplný soubor .pfx.
    • Klienta FTP (file transfer protocol) třetí strany.
      • Mezi příklady klienta FTP patří (mimo jiné):
        • Filezilla
        • WinSCP
        • FireFTP
Poznámka:
  • Společnost Dell nepodporuje ani neposkytuje podporu k žádnému uvedenému produktu třetí strany. Uvedení klienti mají představovat příklad potenciálních produktů, které zákazník může použít. Informace o nastavení, konfiguraci a správě získáte u výrobce produktu.
  • Uživatelské rozhraní klienta FTP se může lišit od příkladů na níže uvedených snímcích obrazovky.
  1. Spusťte klienta FTP.
  2. V klientovi FTP se přihlaste pomocí uživatele FTP do nástroje Dell Security Management Server Virtual.

Přihlášení ke klientovi FTP

Poznámka: V nástroji Dell Security Management Server musí být vytvořen uživatel FTP. Další informace naleznete v článku Jak vytvořit uživatele FTP v nástroji Dell Security Management Server Virtual / Dell Data Protection Virtual Edition.
  1. Přejděte na /certificates/.

Adresář certificates

  1. Přesuňte soubor .pfx z umístění, kam byl uložen (krok 20), do složky /certificates/.

Přesuňte soubor .pfx.

  1. Zavřete klienta FTP.

Chcete-li kontaktovat podporu, přečtěte si článek Telefonní čísla mezinárodní podpory Dell Data Security.
Přejděte na portál TechDirect a vygenerujte online žádost o technickou podporu.
Další informace a zdroje získáte na fóru komunity Dell Security.

Additional Information

 

Videos

 

Article Properties


Affected Product

Dell Encryption

Last Published Date

20 Dec 2022

Version

10

Article Type

Solution