Перейти к основному содержимому
  • Простое и быстрое размещение заказов
  • Просмотр заказов и отслеживание состояния доставки
  • Создание списка продуктов и доступ к нему

Tworzenie certyfikatu domeny lub innej firmy dla oprogramowania Dell Data Security / Dell Data Protection Server

Сводка: Certyfikat można utworzyć dla Dell Data Security / Dell Data Protection, korzystając z tych instrukcji.

Данная статья применяется к Данная статья не применяется к Эта статья не привязана к какому-либо конкретному продукту. В этой статье указаны не все версии продуктов.

Симптомы

Serwer Dell Data Security (dawniej Dell Data Protection) może korzystać z certyfikatu dostarczonego przez zewnętrzny lub wewnętrzny urząd certyfikacji (CA).


Dotyczy produktów:

Serwer Dell Security Management Server
Dell Security Management Server Virtual
Dell Data Protection | Enterprise Edition
Dell Data Protection | Virtual Edition

Dotyczy wersji:

wersja 8.0.0 lub nowsza


Причина

Nie dotyczy.

Разрешение

Aby korzystać z certyfikatu instytucji certyfikującej, serwer Dell Data Security wymaga:

  • Wniosku o podpisanie certyfikatu (CSR) do przekazania do instytucji certyfikującej;
  • Certyfikatu z podpisem instytucji certyfikującej (.cer) i prywatnego klucza do przekonwertowania na format wymiany informacji osobistych (PFX).

Aby uzyskać więcej informacji, kliknij odpowiednią operację.

CSR

Aby utworzyć CSR:

  1. Prawym przyciskiem myszy kliknij menu Start systemu Windows, a następnie kliknij pozycję Uruchom.

Uruchom

  1. W oknie Uruchom wpisz MMC, a następnie kliknij przycisk OK.

Uruchom UI

  1. W interfejsie użytkownika konsoli Microsoft Management Console wybierz opcję Plik, a następnie opcję Dodaj/Usuń przystawkę.

Dodawanie/usuwanie przystawki

  1. Wybierz Certyfikaty, a następnie kliknij przycisk Dodaj.

Certyfikaty

  1. Wybierz Konto komputera, a następnie kliknij przycisk Dalej.

Konto na komputerze

  1. Po wybraniu opcji Komputer lokalny kliknij przycisk Zakończ.

Komputer lokalny

  1. Kliknij przycisk OK.

Dodawanie przystawki Certyfikaty

  1. W katalogu głównym konsoli rozwiń pozycję Certyfikaty.

Rozwijanie pozycji Certyfikaty

  1. Kliknij prawym przyciskiem myszy opcję Osobiste, wybierz opcję Wszystkie zadania, Operacje zaawansowane, a następnie kliknij Utwórz żądanie niestandardowe.

Utwórz żądanie niestandardowe

  1. Kliknij przycisk Next.

Przed rozpoczęciem

  1. W obszarze Żądanie niestandardowe wybierz opcję Kontynuuj bez zasad rejestracji, a następnie kliknij przycisk Dalej.

Wybierz zasady rejestracji certyfikatu

  1. W menu Żądanie niestandardowe:
    1. Wybierz szablon: (Brak szablonu) Starszy klucz
    2. Wybierz format: PKCS #10
    3. Kliknij przycisk Next.

Żądanie niestandardowe

  1. Rozwiń Szczegóły, a następnie kliknij opcję Właściwości.

Informacje o certyfikatach

  1. Na karcie Ogólne wprowadź przyjaźnie brzmiącą nazwę i opis.

Karta Ogólne

  1. Na karcie Temat:
    1. Pod nazwą podmiotu wypełnij, a następnie Dodaj:
      1. Nazwa wspólna (CN)
      2. Organizacja
      3. Lokalizacja
      4. Stan
      5. Kraj
    2. W przypadku nazwy alternatywnej wypełnij DNS serwera Dell Data Security, a następnie kliknij przycisk Dodaj.

Karta Temat

  1. Na karcie Klucz prywatny:
    1. Rozwiń opcję Dostawca usług kryptograficznych.
    2. Wybierz opcję Microsoft RSA SChannel Cryptographic Provider.
    3. Rozwiń opcję Opcje klucza.
    4. Wybierz rozmiar klucza: 2048.
    5. Zaznacz opcję Włącz eksportowanie klucza prywatnego.
    6. Kliknij przycisk OK.

Karta Klucz prywatny

  1. Kliknij przycisk Next.

Informacje o certyfikatach

  1. Przejdź do lokalizacji, aby zapisać plik, a następnie kliknij przycisk Zakończ.

Folder docelowy

Uwaga: Dane wyjściowe CSR mogą być teraz przekazywane do dostawcy zewnętrznego lub wewnętrznego urzędu certyfikacji (CA).
PFX

Aby wyeksportować plik .pfx:

  1. Przenieś certyfikat podpisany przez instytucję certyfikującą (.cer) do komputera, z którego pochodzi CSR.
  2. Kliknij ikonę pliku prawym przyciskiem myszy i wybierz polecenie Zainstaluj certyfikat.

Zainstaluj certyfikat

Uwaga: certtest.cer to przykładowa nazwa certyfikatu. Przykładowa nazwa certyfikatu może się różnić w zależności od środowiska.
  1. W Kreatorze importowania certyfikatów wybierz opcję Lokalna maszyna, a następnie kliknij Dalej.

Lokalna maszyna

  1. Wybieranie:
    1. Wybierz opcję Umieść wszystkie certyfikaty w następującym magazynie.
    2. Kliknij opcję Przeglądaj.
    3. Kliknij pozycję Osobisty.
    4. Kliknij przycisk OK.
    5. Kliknij przycisk Next.

Magazyn certyfikatów

  1. Kliknij przycisk Finish.

Kończenie pracy kreatora importowania certyfikatów

  1. Kliknij przycisk OK.

Importowanie powiodło się

  1. Prawym przyciskiem myszy kliknij menu Start systemu Windows, a następnie kliknij opcję Uruchom.

Uruchom

  1. W oknie Uruchom wpisz MMC, a następnie kliknij przycisk OK.

Uruchom UI

  1. W interfejsie użytkownika konsoli Microsoft Management Console wybierz opcję Plik, a następnie Dodaj/Usuń przystawkę.

Dodawanie/usuwanie przystawki

  1. Wybierz Certyfikaty, a następnie kliknij przycisk Dodaj.

Certyfikaty

  1. Wybierz opcję Konto komputera, a następnie kliknij przycisk Dalej.

Konto na komputerze

  1. Po wybraniu opcji Komputer lokalny kliknij przycisk Zakończ.

Komputer lokalny

  1. Kliknij przycisk OK.

Dodawanie przystawki Certyfikaty

Uwaga: Upewnij się, że certyfikat główny dostawcy zewnętrznego lub wewnętrznego urzędu certyfikacji jest zainstalowany w zaufanych certyfikatach głównych.
  1. Kliknij kolejno Certyfikaty, Osobiste, a następnie Certyfikaty.

Certyfikaty

  1. Kliknij prawym przyciskiem myszy importowany certyfikat (krok 5), kliknij opcję Wszystkie zadania, a następnie kliknij polecenie Eksportuj.

Eksportuj

  1. Kliknij przycisk Next.

Kreator eksportu certyfikatów

  1. Po wybraniu opcji Tak, eksportuj klucz prywatny kliknij przycisk Dalej.

Eksportowanie klucza prywatnego

  1. W menu Format pliku eksportu:
    1. Wybierz opcję Wymiana informacji osobistych — PKCS #12 (PFX).
    2. Zaznacz opcję Jeśli jest to możliwe, dołącz wszystkie certyfikaty ze ścieżki certyfikacji.
    3. Zaznacz opcję Eksportuj wszystkie właściwości rozszerzone.
    4. Kliknij przycisk Next.

Format pliku eksportu

  1. Wprowadź i potwierdź hasło. Po wypełnieniu kliknij przycisk Dalej.

Bezpieczeństwo

  1. Przejdź do lokalizacji, w której chcesz zapisać plik .pfx, a następnie kliknij przycisk Dalej.

Plik do wyeksportowania

  1. Kliknij przycisk Finish.

Kończenie pracy kreatora eksportowania certyfikatów

  1. Kliknij przycisk OK.

Pomyślnie wyeksportowano

  1. W przypadku korzystania z:
    • Dell Security Management Server Virtual (dawniej Dell Data Protection | Virtual Edition), przejdź do kroku 24
    • Dell Security Management Server (dawniej Dell Data Protection | Enterprise Edition), proces tworzenia .pfx zostanie zakończony.
  2. Aby pomyślnie załadować plik .pfx, Dell Security Management Server Virtual wymaga następujących elementów:
    • Ukończony plik .pfx
    • Klient FTP innego producenta (protokół transferu plików).
      • Przykłady klienta FTP mogą obejmować:
        • Filezilla
        • WinSCP
        • FireFTP
Uwaga:
  • firma Dell nie promuje ani nie wspiera żadnych wymienionych produktów innych producentów. Wymienione klienty to tylko przykłady produktów, których klient może użyć. W celu uzyskania informacji na temat instalacji, konfiguracji i zarządzania skontaktuj się z producentem produktu.
  • Interfejs użytkownika klienta FTP może różnić się od poniższych przykładów zrzutu ekranu.
  1. Uruchom klienta FTP.
  2. W kliencie FTP zaloguj się za pomocą poświadczeń użytkownika FTP do serwera Dell Security Management Server Virtual.

Logowanie klienta FTP

Uwaga: Użytkownik FTP musi zostać utworzony na serwerze Dell Security Management Server. Aby uzyskać więcej informacji, patrz Tworzenie użytkownika FTP w systemie Dell Security Management Server Virtual / Dell Data Protection Virtual Edition.
  1. Przejdź do /certificates/.

Katalog certyfikatu

  1. Przenieś plik .pfx z lokalizacji, w której został zapisany (krok 20) do /certificates/.

Przenieś plik .pfx

  1. Zamknij klienta FTP.

Aby skontaktować się z pomocą techniczną, przejdź do sekcji Numery telefonów międzynarodowej pomocy technicznej Dell Data Security.
Przejdź do TechDirect, aby wygenerować zgłoszenie online do pomocy technicznej.
Aby uzyskać dodatkowe informacje i zasoby, dołącz do Forum społeczności Dell Security.

Дополнительная информация

 

Видео

 

Затронутые продукты

Dell Encryption
Свойства статьи
Номер статьи: 000125477
Тип статьи: Solution
Последнее изменение: 20 Dec 2022
Версия:  10
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.