Minimumskrav for SSL- og TLS-sertifikat for Dell Security Management Server og virtuell server

Oversigt: Formålet med dette dokumentet er å hjelpe kunder med minstekravene for å be om SSL-/TLS-sertifikater som skal brukes av Dell Data Security-serveren.

Denne artikel gælder for Denne artikel gælder ikke for Denne artikel er ikke knyttet til et bestemt produkt. Det er ikke alle produktversioner, der er identificeret i denne artikel.

Instruktioner

Berørte produkter:

  • Dell Security Management Server
  • Dell Data Protection | Enterprise Edition
  • Dell Security Management Server Virtual
  • Dell Data Protection | Virtual Edition

Dell Data Security inkluderer oppretting og bruk av et selvsignert sertifikat for kommunikasjon mellom serveren og klientene. Som med alle selvsignerte sertifikater er det imidlertid sikkerhetshensyn å ta når du velger hvilken type sertifikat som skal brukes.

For å øke sikkerheten anbefales det å be om et SSL-/TLS-sertifikat med en intern eller velkjent ekstern sertifikatmyndighet.

Anbefalingene og minimumskravene for et SSL/TLS-sertifikat for bruk av Dell Data Security-serveren er:

  • CSR-er (forespørsler om sertifikatsignering) må inkludere et vanlig navn (CN).
  • Sertifikatsigneringsforespørsler (CSR-er) må inkludere et Subject Alternative Name (SAN). Dette må være en DNS-oppføring som samsvarer med det vanlige navnet.
  • Inkluder andre vanlige felt som land (C), stat (ST) og organisasjon (O).
  • Bruk minst SHA-256 (SHA-2-signering skal brukes på forespørselen. Dette kan være unødvendig hvis sertifiseringsinstansen overstyrer algoritmen som er angitt i forespørselen. Det resulterende sertifikatet må være SHA-2-signert. MD5 og SHA-1 er foreldet og støttes ikke lenger).
  • Private nøkler må være minimum RSA 2048-biters.
  • Private nøkler må kunne eksporteres.
  • Versjon 9.3 og tidligere, hvert sertifikat i kjeden må ha en AuthorityKeyIdentifier som samsvarer med signeringssertifikatets SubjectKeyIdentifier.
    Merk: Hvis noen DNS-navn er angitt i filtypen Subject Alternative Name (SAN) i forespørselen, samsvarer ikke CN-feltet ved validering av sertifikatet som angitt i avsnitt 6.4.4 i RFC 6125.

Konfigurasjoner som ikke støttes:


Når du skal kontakte kundestøtte, kan du se Dell Data Security internasjonale telefonnumre for støtte..
Gå til TechDirect for å generere en forespørsel om teknisk støtte på Internett.
Hvis du vil ha mer innsikt og flere ressurser, kan du bli med i fellesskapsforumet for Dell Security.

Flere oplysninger

 

Videoer

 

Berørte produkter

Dell Encryption
Artikelegenskaber
Artikelnummer: 000124821
Artikeltype: How To
Senest ændret: 08 aug. 2024
Version:  11
Find svar på dine spørgsmål fra andre Dell-brugere
Supportservices
Kontrollér, om din enhed er dækket af supportservices.