Мінімальні вимоги до сертифіката Dell Security Management Server і віртуального сервера SSL і TLS

Oversigt: Цей документ має допомогти клієнтам виконати мінімальні вимоги для запиту сертифікатів SSL/TLS для використання сервером Dell Data Security.

Denne artikel gælder for Denne artikel gælder ikke for Denne artikel er ikke knyttet til et bestemt produkt. Det er ikke alle produktversioner, der er identificeret i denne artikel.

Instruktioner

Продукти, на які поширюється вплив:

  • Сервер керування безпекою Dell
  • Захист даних Dell | Корпоративне видання
  • Віртуальний сервер управління безпекою Dell
  • Захист даних Dell | Віртуальне видання

Dell Data Security включає в себе зручність створення та використання самопідписаного сертифіката для безпечного зв'язку між сервером і клієнтами. Однак, як і у випадку з усіма самопідписаними сертифікатами, при виборі типу сертифіката використовувати слід враховувати міркування безпеки.

Для підвищення безпеки рекомендується запитувати сертифікат SSL/TLS за допомогою внутрішнього або відомого стороннього центру сертифікації (CA).

Рекомендації та мінімальні вимоги до сертифіката SSL/TLS для використання сервером Dell Data Security:

  • Запити на підписання сертифікатів (CSR) повинні містити спільне ім'я (CN).
  • Запити на підписування сертифікатів (CSR) повинні містити альтернативне ім'я суб'єкта (SAN). Це має бути запис DNS, який збігається із загальним іменем.
  • Включіть інші поширені поля, такі як Країна (C), Штат (ST) і Організація (O).
  • Використовуйте принаймні SHA-256 (у запиті має використовуватися підпис SHA-2. Це може виявитися непотрібним, якщо ЦС перевизначає алгоритм, який вказаний у запиті. Отриманий сертифікат повинен бути підписаний SHA-2. MD5 і SHA-1 вважаються застарілими і більше не підтримуються).
  • Приватні ключі повинні бути не менше RSA 2048-bit.
  • Приватні ключі мають бути експортованими.
  • версії 9.3 і більш ранніх, кожен сертифікат в ланцюжку повинен мати властивість AuthorityKeyIdentifier що збігається з сертифікатом підпису SubjectKeyIdentifier.
    Примітка: Якщо в розширенні Subject Alternative Name (SAN), яке є в запиті, вказано будь-які DNS-імена, то поле CN не збігається під час перевірки сертифіката, як зазначено в розділі 6.4.4 RFC 6125.

Непідтримувані конфігурації:


Щоб зв'язатися зі службою підтримки, зверніться за номерами телефонів міжнародної служби підтримки Dell Data Security.
Перейдіть до TechDirect , щоб згенерувати запит на технічну підтримку онлайн.
Щоб отримати додаткову статистику та ресурси, приєднуйтесь до форуму спільноти Dell Security Community.

Berørte produkter

Dell Encryption
Artikelegenskaber
Artikelnummer: 000124821
Artikeltype: How To
Senest ændret: 08 aug. 2024
Version:  11
Find svar på dine spørgsmål fra andre Dell-brugere
Supportservices
Kontrollér, om din enhed er dækket af supportservices.