Skip to main content

Jak vytvořit certifikát domény nebo třetí strany pro nástroj Dell Data Security

Resumen: Pomocí těchto pokynů lze vytvořit certifikát pro server Dell Data Security (dříve Dell Data Protection).

Este artículo se aplica a: Este artículo no se aplica a: Este artículo no está vinculado a ningún producto específico. En este artículo no se identifican todas las versiones de los productos.

Instrucciones

Server Dell Data Security (dříve Dell Data Protection) může používat certifikát poskytovaný třetí stranou nebo interní certifikační autoritou (CA).


Dotčené produkty:

  • Dell Security Management Server
  • Dell Security Management Server Virtual
  • Dell Data Protection | Enterprise Edition
  • Dell Data Protection | Virtual Edition

Dotčené verze:

  • v8.0.0 a novější

Chcete-li použít certifikát CA, server Dell Data Security vyžaduje:

  • Žádost o podpis certifikátu (CSR) je odeslána certifikační autoritě.
  • Certifikát podepsaný certifikační autoritou (.cer) a privátní klíč, který bude převeden na formát PFX (Personal Information Exchange Format).

Další informace získáte po kliknutí na příslušnou akci.

  1. Pravým tlačítkem klikněte na nabídku Start systému Windows a poté na možnost Spustit.
    Spustit
  2. V uživatelském rozhraní Spustit zadejte výraz MMC a stiskněte tlačítko OK.
    Uživatelské rozhraní Spustit
  3. V konzoli Microsoft Management Console vyberte možnost Soubor a klikněte na možnost Přidat nebo odebrat modul snap-in.
    Přidat nebo odebrat modul snap-in
  4. Vyberte možnost Certifikáty a klikněte na tlačítko Přidat.
    Certificates
  5. Vyberte možnost Účet počítače a poté klikněte na tlačítko Další.
    Účet počítače
  6. Vyberte možnost Místní počítač a klikněte na tlačítko Dokončit.
    Místní počítač
  7. Klikněte na tlačítko OK.
    Přidání modulu snap-in Certifikáty
  8. V kořenovém adresáři konzoly rozbalte položku Certifikáty.
    Rozbalení položky Certifikáty
  9. Pravým tlačítkem myši klikněte na položku Osobní, vyberte možnost Všechny úlohy, Upřesnit operace a klikněte na možnost Vytvořit vlastní požadavek.
    Vytvořit vlastní požadavek
  10. Klikněte na tlačítko Další.
    Než začnete
  11. V části Vlastní požadavek vyberte možnost Pokračovat bez zásady registrace a klikněte na tlačítko Další.
    Vybrat zásady zápisu certifikátů
  12. V nabídce Vlastní požadavek :
    1. Vyberte šablonu: (Žádná šablona) Zastaralý klíč
    2. Vyberte formát: PKCS #10
    3. Klikněte na tlačítko Další.
    Vlastní žádost
  13. Rozbalte položku Podrobnosti a poté klikněte na možnost Vlastnosti.
    Informace o certifikátu
  14. Na kartě Obecné vyplňte Popisný název a Popis.
    Karta Obecné
  15. Na kartě Subjekt:
    1. Do pole Název subjektu zadejte a pak Add:
      1. Běžný název (CN)
      2. Organizace
      3. Místo
      4. Stav
      5. Země
    2. V alternativním názvu vyplňte DNS serveru Dell Data Security a klikněte na tlačítko Přidat.
    Karta Subjekt
  16. Na kartě Privátní klíč:
    1. Rozbalte položku Zprostředkovatel kryptografických služeb.
    2. Vyberte možnost Microsoft RSA SChannel Cryptographic Provider.
    3. Rozbalte položku Možností klíče.
    4. Vyberte velikost klíče: 2 048
    5. Zaškrtněte možnost Označit privátní klíč jako exportovatelný.
    6. Klikněte na tlačítko OK.
    Karta Privátní klíč
  17. Klikněte na tlačítko Další.
    Informace o certifikátu
  18. Přejděte do umístění, kam chcete soubor uložit, a klikněte na tlačítko Dokončit.
    Cílová složka
    Poznámka: Výstup CSR lze nyní odeslat poskytovateli třetí strany nebo interní certifikační autoritě (CA).
  1. Přeneste certifikát podepsaný certifikační autoritou (.cer) do počítače, ze kterého byl požadavek CSR odeslán.
  2. Pravým tlačítkem myši klikněte na soubor .cer a poté klikněte na možnost Nainstalovat certifikát.
    Nainstalovat certifikát
    Poznámka: certtest.cer je příklad názvu certifikátu použitého v ukázkovém obrázku. Název certifikátu ve vašem prostředí se bude lišit.
  3. V Průvodci importem certifikátu vyberte možnost Místní počítač a klikněte na tlačítko Další.
    Místní počítač
  4. Výběr:
    1. Vyberte možnost Všechny certifikáty umístit v následujícím úložišti.
    2. Klikněte na tlačítko Procházet.
    3. Klikněte na položku Osobní.
    4. Klikněte na tlačítko OK.
    5. Klikněte na tlačítko Další.
    Úložiště certifikátů
  5. Klikněte na tlačítko Dokončit.
    Dokončení Průvodce importem certifikátu
  6. Klikněte na tlačítko OK.
    Import proběhl úspěšně
  7. Pravým tlačítkem klikněte na nabídku Start systému Windows a poté na možnost Spustit.
    Spustit
  8. V uživatelském rozhraní Spustit zadejte výraz MMC a stiskněte tlačítko OK.
    Uživatelské rozhraní Spustit
  9. V konzoli Microsoft Management Console vyberte možnost Soubor a klikněte na možnost Přidat nebo odebrat modul snap-in.
    Přidat nebo odebrat modul snap-in
  10. Vyberte možnost Certifikáty a klikněte na tlačítko Přidat.
    Certificates
  11. Vyberte možnost Účet počítače a poté klikněte na tlačítko Další.
    Účet počítače
  12. Vyberte možnost Místní počítač a klikněte na tlačítko Dokončit.
    Místní počítač
  13. Klikněte na tlačítko OK.
    Přidání modulu snap-in Certifikáty
    Poznámka: Zkontrolujte, zda je kořenový certifikát poskytovatele třetí strany nebo interní certifikační autority nainstalován v důvěryhodných kořenových certifikátech.
  14. Přejděte do části Certifikáty, Osobní a poté Certifikáty.
    Certificates
  15. Pravým tlačítkem myši klikněte na importovaný certifikát (krok 5), klikněte na možnost Všechny úlohy a poté na možnost Exportovat.
    Export
  16. Klikněte na tlačítko Další.
    Průvodce exportem certifikátu
  17. Vyberte možnost Ano, exportovat privátní klíč a klikněte na tlačítko Další.
    Export privátního klíče
  18. V nabídce Export File Format :
    1. Vyberte Formát Personal Information Exchange – PKCS č. 12 (.PFX).
    2. Zaškrtněte možnost Zahrnout všechny certifikáty na cestě k certifikátu, pokud je to možné.
    3. Zaškrtněte možnost Exportovat všechny rozšířené vlastnosti.
    4. Klikněte na tlačítko Další.
    Formát souboru pro export
  19. Zadejte a potvrďte heslo. Po vyplnění klikněte na tlačítko Další.
    Zabezpečení
  20. Přejděte do umístění, kam chcete soubor uložit, a klikněte na tlačítko Další.
    Soubor pro export
  21. Klikněte na tlačítko Dokončit.
    Dokončení Průvodce exportem certifikátu
  22. Klikněte na tlačítko OK.
    Export proběhl úspěšně
  23. Pokud používáte:
    • Dell Security Management Server Virtual (dříve Dell Data Protection | Virtual Edition), přejděte ke kroku 24.
    • Dell Security Management Server (dříve Dell Data Protection | Enterprise Edition) je proces vytváření .pfx dokončen.
  24. K úspěšnému nahrání souboru .pfx vyžaduje nástroj Dell Security Management Server Virtual:
    • Úplný soubor .pfx.
    • Klient FTP (File Transfer Protocol) třetí strany
      • Mezi příklady klienta FTP patří (mimo jiné):
        • Filezilla
        • WinSCP
        • FireFTP
    Poznámka:
    • Společnost Dell nepodporuje ani neposkytuje podporu k žádnému uvedenému produktu třetí strany. Uvedení klienti mají být příkladem potenciálních produktů, které můžete použít. Informace o nastavení, konfiguraci a správě získáte u výrobce produktu.
    • Uživatelské rozhraní klienta FTP se může lišit od příkladů na níže uvedených snímcích obrazovky.
  25. Spusťte klienta FTP.
  26. V klientovi FTP se přihlaste pomocí uživatele FTP do nástroje Dell Security Management Server Virtual.
    Přihlášení ke klientovi FTP
    Poznámka: V nástroji Dell Security Management Server musí být vytvořen uživatel FTP. Další informace najdete v článku Jak vytvořit uživatele FTP v nástroji Dell Security Management Server Virtual.
  27. Navštivte adresu /certificates/.
    Adresář certificates
  28. Přesuňte soubor .pfx z místa, kde byl uložen (krok 20), do /certificates/.
    Přesuňte soubor .pfx.
  29. Zavřete klienta FTP.

Chcete-li kontaktovat podporu, přečtěte si článek Telefonní čísla mezinárodní podpory Dell Data Security.
Přejděte na portál TechDirect a vygenerujte online žádost o technickou podporu.
Další informace a zdroje získáte na fóru komunity Dell Security.

Información adicional

 

Vídeos

 

Productos afectados

Dell Encryption
Propiedades del artículo
Número de artículo: 000125477
Tipo de artículo: How To
Última modificación: 18 dic 2024
Versión:  11
Encuentra las respuestas que necesitas con la ayuda de otros usuarios de Dell
Servicios de asistencia
Comprueba si tu dispositivo está cubierto por los servicios de asistencia.