Omitir para ir al contenido principal
  • Hacer pedidos rápida y fácilmente
  • Ver pedidos y realizar seguimiento al estado del envío
  • Cree y acceda a una lista de sus productos

Como criar um certificado de domínio ou de terceiros para o Dell Data Security

Resumen: Um certificado pode ser criado para um servidor Dell Data Security (antigo Dell Data Protection) usando estas instruções.

Este artículo se aplica a Este artículo no se aplica a Este artículo no está vinculado a ningún producto específico. No se identifican todas las versiones del producto en este artículo.

Instrucciones

Um Dell Data Security (antigo Dell Data Protection) Server pode usar um certificado fornecido por uma autoridade de certificação (CA) interna ou de terceiros.


Produtos afetados:

  • Dell Security Management Server
  • Dell Security Management Server Virtual
  • Dell Data Protection | Enterprise Edition
  • Dell Data Protection | Virtual Edition

Versões afetadas:

  • v8.0.0 e posteriores

Para usar um certificado de CA, o Dell Data Security Server requer:

  • Que uma solicitação de assinatura de certificado (CSR) seja enviada à CA.
  • Um certificado de CA (.cer) assinado e uma chave privada sejam convertidos em um formato PFX (Personal Information Exchange).

Para obter mais informações, clique na ação apropriada.

  1. Clique com o botão direito do mouse no menu Iniciar do Windows e clique em Executar.
    Execute
  2. Na IU Executar, digite MMC e pressione OK.
    IU Executar
  3. No Console de Gerenciamento Microsoft, selecione Arquivo e clique em Adicionar/Remover snap-in.
    Adicionar/Remover snap-in
  4. Selecione Certificados e clique em Adicionar.
    Certificados
  5. Selecione Conta de computador e clique em Avançar.
    Conta de computador
  6. Com o computador local selecionado, clique em Concluir.
    Computador local
  7. Clique em OK.
    Adicionando o snap-in Certificados
  8. Em Console Root, expanda Certificates.
    Expandindo certificados
  9. Clique com o botão direito em Pessoal, selecione Todas as Tarefas, Operações Avançadas e, em seguida, clique em Criar Solicitação Personalizada.
    Criar solicitação personalizada
  10. Clique em Next.
    Antes de começar
  11. Em Custom Request, selecione Proceed without enrollment policy e clique em Next.
    Selecionar a política de registro de certificado
  12. No menu Solicitação personalizada :
    1. Selecione o modelo: (Sem modelo) Chave preexistente
    2. Selecione o formato: PKCS #10
    3. Clique em Next.
    Solicitação personalizada
  13. Expanda Detalhes e clique em Propriedades.
    Informações do certificado
  14. Na guia Geral , preencha Nome amigável e Descrição.
    Guia Geral
  15. Na guia Assunto:
    1. Em Nome do assunto, preencha e, em seguida, Add:
      1. Nome comum (CN)
      2. Organização
      3. Localidade
      4. Estado
      5. País
    2. Em Nome alternativo, preencha o DNS do servidor Dell Data Security e clique em Adicionar.
    Guia Assunto
  16. Na guia Chave privada:
    1. Expanda Provedor de serviços criptográficos
    2. Selecione Provedor criptográfico Microsoft RSA SChannel
    3. Expanda Opções de chave
    4. Selecione o tamanho da chave: 2048
    5. Marque Tornar a chave privada exportável
    6. Clique em OK
    Guia Chave privada
  17. Clique em Next.
    Informações do certificado
  18. Navegue até uma localização para salvar o arquivo e clique em Concluir.
    Pasta de destino
    Nota: O resultado da CSR agora pode ser enviado a um provedor terceirizado ou à autoridade de certificação (CA) interna.
  1. Coloque o certificado assinado pela CA (.cer) na máquina em que a CSR se originou.
  2. Clique com o botão direito no arquivo .cer e, em seguida, clique em Instalar certificado.
    Instalar certificado
    Nota: certtest.cer é um exemplo de nome de certificado usado na imagem de exemplo. O nome do certificado pode ser diferente no seu ambiente.
  3. No Assistente de importação de certificados, selecione Máquina local e, em seguida, clique em Avançar.
    Máquina local
  4. Selecionar:
    1. Selecione Colocar todos os certificados no repositório a seguir.
    2. Clique em Navegar.
    3. Clique em Pessoal.
    4. Clique em OK.
    5. Clique em Next.
    Repositório de certificados
  5. Clique em Finish.
    Concluindo o Assistente de importação de certificados
  6. Clique em OK.
    Importação bem-sucedida
  7. Clique com o botão direito do mouse no menu Iniciar do Windows e clique em Executar.
    Execute
  8. Na IU Executar, digite MMC e pressione OK.
    IU Executar
  9. No Console de Gerenciamento Microsoft, selecione Arquivo e, em seguida, Adicionar/Remover snap-in.
    Adicionar/Remover snap-in
  10. Selecione Certificados e clique em Adicionar.
    Certificados
  11. Selecione Conta de computador e clique em Avançar.
    Conta de computador
  12. Com o computador local selecionado, clique em Concluir.
    Computador local
  13. Clique em OK.
    Adicionando o snap-in Certificados
    Nota: Certifique-se de que o certificado raiz do provedor de terceiros ou da CA interna esteja instalado em certificados raiz confiáveis.
  14. Vá para Certificados, Pessoal e, em seguida, Certificados.
    Certificados
  15. Clique com o botão direito no certificado importado (etapa 5), clique em Todas as Tarefas e, em seguida, clique em Exportar.
    Exportar
  16. Clique em Next.
    Assistente de exportação de certificados
  17. Com a opção Sim, exportar a chave privada selecionada, clique em Avançar.
    Exportando a chave privada
  18. No menu Exportar formato de arquivo :
    1. Selecione Personal Information Exchange - PKCS #12 (.PFX).
    2. Marque Incluir todos os certificados no caminho de certificação, se possível.
    3. Marque Exportar todas as propriedades estendidas.
    4. Clique em Next.
    Exportar formato de arquivo
  19. Digite e confirme a senha. Depois de preenchida, clique em Avançar.
    Segurança
  20. Navegue até uma localização para salvar o .pfx e clique em Avançar.
    Arquivo a ser exportado
  21. Clique em Finish.
    Concluindo o Assistente de exportação de certificados
  22. Clique em OK.
    Exportação bem-sucedida
  23. Se estiver usando:
    • O Dell Security Management Server Virtual (antigo Dell Data Protection | Virtual Edition), vá para a etapa 24
    • Dell Security Management Server (anteriormente Dell Data Protection | Enterprise Edition), o processo de criação do .pfx está concluído.
  24. Para fazer upload de um .pfx, o Dell Security Management Server Virtual requer:
    • Um .pfx concluído
    • Um client FTP (file transfer protocol, protocolo de transferência de arquivos) de terceiros
      • Exemplos de client FTP incluem (sem limitação):
        • Filezilla
        • WinSCP
        • FireFTP
    Nota:
    • A Dell não endossa nem oferece suporte aos produtos de terceiros listados. Os clientes listados devem ser um exemplo de produtos em potencial que você pode usar. Entre em contato com o fabricante do produto para obter informações sobre instalação, configuração e gerenciamento.
    • A IU de seu client FTP pode ser diferente da que aparece nos exemplos das capturas de tela abaixo.
  25. Inicie o client FTP.
  26. No client FTP, faça login com um usuário de FTP no Dell Security Management Server Virtual.
    Login no client FTP
    Nota: É preciso criar um usuário de FTP no Dell Security Management Server. Consulte Como criar um usuário FTP no Dell Security Management Server Virtual para obter mais informações.
  27. Acesse a página /certificates/.
    Diretório do certificado
  28. Mova o arquivo .pfx de onde ele foi salvo (Etapa 20) para /certificates/.
    Mover o .pfx
  29. Feche o client FTP.

Para entrar em contato com o suporte, consulte Números de telefone do suporte internacional do Dell Data Security.
Acesse o TechDirect para gerar uma solicitação de suporte técnico on-line.
Para obter insights e recursos adicionais, participe do Fórum da comunidade de segurança da Dell.

Información adicional

 

Videos

 

Productos afectados

Dell Encryption
Propiedades del artículo
Número del artículo: 000125477
Tipo de artículo: How To
Última modificación: 18 dic 2024
Versión:  11
Encuentre respuestas a sus preguntas de otros usuarios de Dell
Servicios de soporte
Compruebe si el dispositivo está cubierto por los servicios de soporte.