Passer au contenu principal
  • Passer des commandes rapidement et facilement
  • Afficher les commandes et suivre l’état de votre expédition
  • Créez et accédez à une liste de vos produits

Jak vytvořit certifikát domény nebo třetí strany pro server Dell Data Security / Dell Data Protection

Résumé: Podle těchto pokynů lze vytvořit certifikát pro server Dell Data Security / Dell Data Protection.

Cet article concerne Cet article ne concerne pas Cet article n’est associé à aucun produit spécifique. Toutes les versions du produit ne sont pas identifiées dans cet article.

Symptômes

Server Dell Data Security (dříve Dell Data Protection) může používat certifikát poskytovaný třetí stranou nebo interní certifikační autoritou (CA).


Dotčené produkty:

Dell Security Management Server
Dell Security Management Server Virtual
Dell Data Protection | Enterprise Edition
Dell Data Protection | Virtual Edition

Dotčené verze:

v8.0.0 a novější


Cause

Není relevantní.

Résolution

Chcete-li použít certifikát CA, server Dell Data Security vyžaduje:

  • Žádost o podepsání certifikátu (CSR), která bude odeslána certifikační autoritě.
  • Certifikát podepsaný certifikační autoritou (.cer) a privátní klíč, který bude převeden na formát PFX (Personal Information Exchange Format).

Další informace získáte po kliknutí na příslušnou akci.

CSR

Vytvoření požadavku CSR:

  1. Pravým tlačítkem klikněte na nabídku Start systému Windows a poté na možnost Spustit.

Spustit

  1. V uživatelském rozhraní Spustit zadejte MMC a poté stiskněte tlačítko OK.

Uživatelské rozhraní Spustit

  1. V konzoli Microsoft Management Console vyberte možnost Soubor a klikněte na možnost Přidat nebo odebrat modul snap-in.

Přidat nebo odebrat modul snap-in

  1. Vyberte možnost Certifikáty a poté klikněte na možnost Přidat.

Certificates

  1. Vyberte možnost Účet počítače a poté klikněte na tlačítko Další.

Účet počítače

  1. Vyberte možnost Místní počítač a klikněte na tlačítko Dokončit.

Místní počítač

  1. Klikněte na tlačítko OK.

Přidání modulu snap-in Certifikáty

  1. V kořenovém adresáři konzole rozbalte možnost Certifikáty.

Rozbalení položky Certifikáty

  1. Pravým tlačítkem myši klikněte na položku Osobní, vyberte možnost Všechny úlohy, Upřesnit operace a klikněte na možnost Vytvořit vlastní požadavek.

Vytvořit vlastní požadavek

  1. Klikněte na tlačítko Další.

Než začnete

  1. V části Vlastní žádost vyberte možnost Pokračovat se zásadami zápisu a klikněte na tlačítko Další.

Vybrat zásady zápisu certifikátů

  1. V nabídce Vlastní žádost:
    1. Vyberte šablonu: (Žádná šablona) Zastaralý klíč
    2. Vyberte formát: PKCS #10
    3. Klikněte na tlačítko Další.

Vlastní žádost

  1. Rozbalte položku Podrobnosti a poté klikněte na možnost Vlastnosti.

Informace o certifikátu

  1. Na kartě Obecné vyplňte popisný názevpopis.

Karta Obecné

  1. Na kartě Subjekt:
    1. Vyplňte název subjektu a poté klikněte na možnost Přidat:
      1. Běžný název (CN)
      2. Organizace
      3. Místo
      4. Stav
      5. Země
    2. V části Alternativní název vyplňte DNS serveru Dell Data Security a klikněte na tlačítko Přidat.

Karta Subjekt

  1. Na kartě Privátní klíč:
    1. Rozbalte položku Zprostředkovatel kryptografických služeb.
    2. Vyberte možnost Microsoft RSA SChannel Cryptographic Provider.
    3. Rozbalte položku Možnosti klíče.
    4. Vyberte velikost klíče: 2048.
    5. Zaškrtněte možnost Označit privátní klíč jako exportovatelný.
    6. Klikněte na tlačítko OK.

Karta Privátní klíč

  1. Klikněte na tlačítko Další.

Informace o certifikátu

  1. Přejděte do umístění, kam chcete soubor uložit, a klikněte na tlačítko Dokončit.

Cílová složka

Poznámka: Výstup CSR lze nyní odeslat poskytovateli třetí strany nebo interní certifikační autoritě (CA).
PFX

Export souboru .pfx:

  1. Přeneste certifikát podepsaný certifikační autoritou (.cer) do počítače, ze kterého byl požadavek CSR odeslán.
  2. Pravým tlačítkem myši klikněte na soubor .cer a poté klikněte na možnost Nainstalovat certifikát.

Nainstalovat certifikát

Poznámka: certtest.cer je ukázkový název certifikátu. Název certifikátu ve vašem prostředí se bude lišit.
  1. V Průvodci importem certifikátu vyberte možnost Místní počítač a klikněte na tlačítko Další.

Místní počítač

  1. Výběr:
    1. Vyberte možnost Všechny certifikáty umístit v následujícím úložišti.
    2. Klikněte na tlačítko Procházet.
    3. Klikněte na položku Osobní.
    4. Klikněte na tlačítko OK.
    5. Klikněte na tlačítko Další.

Úložiště certifikátů

  1. Klikněte na tlačítko Finish.

Dokončení Průvodce importem certifikátu

  1. Klikněte na tlačítko OK.

Import proběhl úspěšně

  1. Pravým tlačítkem klikněte na nabídku Start systému Windows a poté na možnost Spustit.

Spustit

  1. V uživatelském rozhraní Spustit zadejte MMC a poté stiskněte tlačítko OK.

Uživatelské rozhraní Spustit

  1. V konzoli Microsoft Management Console vyberte možnost Soubor a klikněte na možnost Přidat nebo odebrat modul snap-in.

Přidat nebo odebrat modul snap-in

  1. Vyberte možnost Certifikáty a poté klikněte na možnost Přidat.

Certificates

  1. Vyberte možnost Účet počítače a poté klikněte na tlačítko Další.

Účet počítače

  1. Vyberte možnost Místní počítač a klikněte na tlačítko Dokončit.

Místní počítač

  1. Klikněte na tlačítko OK.

Přidání modulu snap-in Certifikáty

Poznámka: Zkontrolujte, zda je kořenový certifikát poskytovatele třetí strany nebo interní certifikační autority nainstalován v důvěryhodných kořenových certifikátech.
  1. Přejděte do části Certifikáty, Osobní a poté Certifikáty.

Certificates

  1. Pravým tlačítkem myši klikněte na importovaný certifikát (krok 5), klikněte na možnost Všechny úlohy a poté na možnost Exportovat.

Export

  1. Klikněte na tlačítko Další.

Průvodce exportem certifikátu

  1. Vyberte možnost Ano, exportovat privátní klíč a klikněte na tlačítko Další.

Export privátního klíče

  1. V nabídce Formát souboru pro export:
    1. Vyberte Formát Personal Information Exchange – PKCS č. 12 (.PFX).
    2. Zaškrtněte možnost Zahrnout všechny certifikáty na cestě k certifikátu, pokud je to možné.
    3. Zaškrtněte možnost Exportovat všechny rozšířené vlastnosti.
    4. Klikněte na tlačítko Další.

Formát souboru pro export

  1. Zadejte a potvrďte heslo. Po vyplnění klikněte na tlačítko Další.

Security

  1. Přejděte do umístění, kam chcete soubor uložit, a klikněte na tlačítko Další.

Soubor pro export

  1. Klikněte na tlačítko Finish.

Dokončení Průvodce exportem certifikátu

  1. Klikněte na tlačítko OK.

Export proběhl úspěšně

  1. Pokud používáte:
    • Dell Security Management Server Virtual (dříve Dell Data Protection | Virtual Edition), přejděte ke kroku 24.
    • Dell Security Management Server (dříve Dell Data Protection | Enterprise Edition), proces vytvoření souboru .pfx je dokončen.
  2. K úspěšnému nahrání souboru .pfx vyžaduje nástroj Dell Security Management Server Virtual:
    • Úplný soubor .pfx.
    • Klienta FTP (file transfer protocol) třetí strany.
      • Mezi příklady klienta FTP patří (mimo jiné):
        • Filezilla
        • WinSCP
        • FireFTP
Poznámka:
  • Společnost Dell nepodporuje ani neposkytuje podporu k žádnému uvedenému produktu třetí strany. Uvedení klienti mají představovat příklad potenciálních produktů, které zákazník může použít. Informace o nastavení, konfiguraci a správě získáte u výrobce produktu.
  • Uživatelské rozhraní klienta FTP se může lišit od příkladů na níže uvedených snímcích obrazovky.
  1. Spusťte klienta FTP.
  2. V klientovi FTP se přihlaste pomocí uživatele FTP do nástroje Dell Security Management Server Virtual.

Přihlášení ke klientovi FTP

Poznámka: V nástroji Dell Security Management Server musí být vytvořen uživatel FTP. Další informace naleznete v článku Jak vytvořit uživatele FTP v nástroji Dell Security Management Server Virtual / Dell Data Protection Virtual Edition.
  1. Přejděte na /certificates/.

Adresář certificates

  1. Přesuňte soubor .pfx z umístění, kam byl uložen (krok 20), do složky /certificates/.

Přesuňte soubor .pfx.

  1. Zavřete klienta FTP.

Chcete-li kontaktovat podporu, přečtěte si článek Telefonní čísla mezinárodní podpory Dell Data Security.
Přejděte na portál TechDirect a vygenerujte online žádost o technickou podporu.
Další informace a zdroje získáte na fóru komunity Dell Security.

Informations supplémentaires

 

Vidéos

 

Produits concernés

Dell Encryption
Propriétés de l’article
Numéro d’article: 000125477
Type d’article: Solution
Dernière modification: 20 Dec 2022
Version:  10
Trouvez des réponses à vos questions auprès d’autres utilisateurs Dell
Services de support
Vérifiez si votre appareil est couvert par les services de support.