So erstellen Sie ein Domain- oder Drittanbieter-Zertifikat für Dell Data Security / Dell Data Protection Server

Zusammenfassung: Mithilfe dieser Weisungen kann ein Zertifikat für einen Dell Data Security/Dell Data Protection-Server erstellt werden.

Dieser Artikel gilt für Dieser Artikel gilt nicht für Dieser Artikel ist nicht an ein bestimmtes Produkt gebunden. In diesem Artikel werden nicht alle Produktversionen aufgeführt.

Weisungen

Ein Dell Data Security-Server (ehemals Dell Data Protection) kann ein Zertifikat verwenden, das von einer Drittanbieter- oder internen Zertifizierungsstelle (CA) bereitgestellt wird.


Betroffene Produkte:

  • Dell Security Management Server
  • Dell Security Management Server Virtual
  • Dell Data Protection | Enterprise Edition
  • Dell Data Protection | Virtual Edition

Betroffene Versionen:

  • Version 8.0.0 und höher

Zur Verwendung eines CA-Zertifikats benötigt der Dell Data Security Server Folgendes:

  • Eine Zertifikatsignieranforderung (CSR), die an die Zertifizierungsstelle übermittelt werden soll.
  • Ein von einer Zertifizierungsstelle signiertes Zertifikat (.cer), das in ein PFX (Personal Information Exchange Format) konvertiert werden soll.

Klicken Sie auf die entsprechende Registerkarte, um weitere Informationen zu erhalten.

  1. Klicken Sie mit der rechten Maustaste auf das Startmenü von Windows und klicken Sie auf Ausführen.
    Führen Sie
  2. Geben Sie in der Benutzeroberfläche MMC ein und drücken Sie anschließend OK.
    UI ausführen
  3. Wählen Sie in der Microsoft Management Console Datei aus und dann Snap-in hinzufügen/entfernen.
    Snap-in hinzufügen/entfernen
  4. Wählen Sie Zertifikate aus und klicken Sie dann auf Hinzufügen.
    Zertifikate
  5. Wählen Sie Computerkonto aus und klicken Sie dann auf Weiter.
    Computerkonto
  6. Wenn lokaler Computer ausgewählt ist, klicken Sie auf Fertig stellen.
    Lokaler Computer
  7. Klicken Sie auf OK.
    Hinzufügen eines Zertifikat-Snap-in
  8. Erweitern Sie unter „Konsolenstamm“ Zertifikate.
    Erweitern von Zertifikaten
  9. Klicken Sie mit der rechten Maustaste auf Persönlich, wählen Sie Alle Aufgaben, Erweiterte Vorgänge aus und klicken Sie dann auf Benutzerdefinierte Anfrage erstellen.
    Erstellen einer benutzerdefinierten Anfrage
  10. Klicken Sie auf Weiter.
    Vorbereitung
  11. Wählen Sie unter „Benutzerdefinierte Anfrage“ die Option Den Vorgang ohne Registrierungsrichtlinie fortsetzen aus und klicken Sie dann auf Weiter.
    Zertifikatregistrierungsrichtlinie auswählen
  12. Im Menü „Benutzerdefinierte Anfrage“:
    1. Vorlage auswählen: (Keine Vorlage) Legacy-Schlüssel
    2. Format auswählen: PKCS #10
    3. Klicken Sie auf Weiter.
    Benutzerdefinierte Anfrage
  13. Erweitern Sie Details und klicken Sie dann auf Eigenschaften.
    Zertifikatinformationen
  14. Geben Sie auf der Registerkarte Allgemein den Anzeigenamen und die Beschreibung ein.
    Registerkarte „General“ (Allgemein)
  15. Gehen Sie auf der Registerkarte Antragsteller wie folgt vor:
    1. Geben Sie den Antragstellernamen ein und wählen Sie Hinzufügen:
      1. Allgemeiner Name
      2. Organisation
      3. Lokalität
      4. State
      5. Land
    2. Geben Sie unter dem alternativen Namen den DNS des Dell Data Security-Servers ein und klicken Sie dann auf Hinzufügen.
    Registerkarte „Antragsteller“
  16. Gehen Sie auf der Registerkarte Privater Schlüssel wie folgt vor:
    1. Erweitern Sie Kryptografieserviceanbieter
    2. Wählen Sie Microsoft RSA SChannel Cryptographic Provider aus.
    3. Erweitern Sie Schlüsseloptionen
    4. Schlüsselgröße auswählen:
    5. Markieren Sie Privaten Schlüssel exportierbar machen.
    6. Klicken Sie auf OK.
    Registerkarte „Privater Schlüssel“
  17. Klicken Sie auf Weiter.
    Zertifikatinformationen
  18. Navigieren Sie zu einem Speicherort, an dem Sie die Datei speichern möchten, und klicken Sie dann auf Fertig stellen.
    Zielordner
    Die CSR-Ausgabe kann jetzt an einen Drittanbieter oder eine interne Zertifizierungsstelle (CA) übermittelt werden.
  1. Übertragen Sie das von der Zertifizierungsstelle signierte Zertifikat (.cer) auf den Computer, von dem die CSR stammt.
  2. Klicken Sie mit der rechten Maustaste auf die .cer-Datei und klicken Sie dann auf Zertifikat installieren.
    Zertifikat installieren
    Hinweis: certtest.cer ist ein Beispielzertifikatname, der im Beispiel-Image verwendet wird. Der Name des Zertifikats kann sich in Ihrer Umgebung unterscheiden.
  3. Wählen Sie im Assistenten für den Zertifikatimport die Option Lokaler Computer aus und klicken Sie dann auf Weiter.
    Lokaler Computer
  4. Wählen Sie:
    1. Wählen Sie Alle Zertifikate an folgendem Speicherort ablegen.
    2. Klicken Sie auf Browse.
    3. Klicken Sie auf Persönlich.
    4. Klicken Sie auf OK.
    5. Klicken Sie auf Weiter.
    Zertifikatspeicher
  5. Klicken Sie auf Fertigstellen.
    Abschließen des Assistenten für den Zertifikatimport
  6. Klicken Sie auf OK.
    Erfolgreicher Import
  7. Klicken Sie mit der rechten Maustaste auf das Startmenü von Windows und klicken Sie auf Ausführen.
    Führen Sie
  8. Geben Sie in der Benutzeroberfläche MMC ein und drücken Sie anschließend OK.
    UI ausführen
  9. Wählen Sie in der Microsoft Management Console Datei und dann Snap-in hinzufügen/entfernen aus.
    Snap-in hinzufügen/entfernen
  10. Wählen Sie Zertifikate aus und klicken Sie dann auf Hinzufügen.
    Zertifikate
  11. Wählen Sie Computerkonto aus und klicken Sie dann auf Weiter.
    Computerkonto
  12. Wenn lokaler Computer ausgewählt ist, klicken Sie auf Fertig stellen.
    Lokaler Computer
  13. Klicken Sie auf OK.
    Hinzufügen eines Zertifikat-Snap-in
    Stellen Sie sicher, dass das Stammzertifikat des Drittanbieters oder der internen Zertifizierungsstelle in vertrauenswürdigen Stammzertifikaten installiert ist.
  14. Navigieren Sie zu Zertifikate, Persönlich und dann zu Zertifikate.
    Zertifikate
  15. Klicken Sie mit der rechten Maustaste auf das importierte Zertifikat (Schritt 5), klicken Sie auf Alle Aufgaben und klicken Sie dann auf Exportieren.
    Exportieren
  16. Klicken Sie auf Weiter.
    Assistent zum Exportieren von Zertifikaten
  17. Wenn Ja, privaten Schlüssel exportieren ausgewählt ist, klicken Sie auf Weiter.
    Exportieren des privaten Schlüssels
  18. Im Menü „Format der zu exportierenden Datei“:
    1. Wählen Sie Privater Informationsaustausch - PKCS #12 (.PFX) aus.
    2. Aktivieren Sie Wenn möglich, alle Zertifikate im Zertifizierungspfad einbeziehen.
    3. Aktivieren Sie Alle erweiterten Eigenschaften exportieren.
    4. Klicken Sie auf Weiter.
    Format der zu exportierenden Datei
  19. Geben Sie das Kennwort ein und bestätigen Sie es. Klicken Sie nach dem Ausfüllen auf Weiter.
    Sicherheit
  20. Navigieren Sie zu einem Speicherort, um die .pfx-Datei zu speichern, und klicken Sie dann auf Weiter.
    Zu exportierende Datei
  21. Klicken Sie auf Fertigstellen.
    Abschließen des Assistenten für den Zertifikatexport
  22. Klicken Sie auf OK.
    Erfolgreicher Export
  23. Bei Verwendung von:
    • Dell Security Management Server Virtual (ehemals Dell Data Protection | Virtual Edition), fahren Sie mit Schritt 24 fort.
    • Dell Security Management Server (ehemals Dell Data Protection | Enterprise Edition), ist der .pfx-Erstellungsprozess abgeschlossen.
  24. Um eine .pfx-Datei erfolgreich hochzuladen, erfordert Dell Security Management Server Virtual Folgendes:
    • eine vollständige .pfx-Datei
    • FTP-Client (File Transfer Protocol) eines Drittanbieters.
      • Zu solchen FTP-Clients gehören u. a.:
        • Filezilla
        • WinSCP
        • FireFTP
    Hinweis:
    • Dell unterstützt oder empfiehlt keine der aufgeführten Produkte von Drittanbietern. Die aufgeführten Clients sind Beispiele für mögliche Produkte, die ein Kunde verwenden kann. Wenden Sie sich an den Hersteller des Produkts, um Informationen zu Einrichtung, Konfiguration und Verwaltung zu erhalten.
    • Die Benutzeroberfläche Ihres FTP-Clients kann sich von den Screenshot-Beispielen unterscheiden.
  25. Starten Sie den FTP-Client.
  26. Melden Sie sich im FTP-Client mit einem FTP-Nutzer beim Dell Security Management Server Virtual an.
    FTP-Clientanmeldung
    HINWEIS: In Dell Security Management Server muss ein FTP-Nutzerkonto erstellt werden. Weitere Informationen finden Sie unter „So erstellen Sie einen FTP-Nutzerkonto in Dell Security Management Server Virtual“.
  27. Gehen Sie zu /certificates/.
    Zertifikatverzeichnis
  28. Verschieben Sie die .pfx-Datei von dem Speicherort (Schritt 20) nach /certificates/. /certificates/.
    Verschieben der .pfx-Datei.
  29. Schließen Sie den FTP-Client.

Weitere Informationen

  

Videos

  

Betroffene Produkte

Dell Encryption
Artikeleigenschaften
Artikelnummer: 000125477
Artikeltyp: How To
Zuletzt geändert: 10 Aug. 2026
Version:  12
Antworten auf Ihre Fragen erhalten Sie von anderen Dell NutzerInnen
Support Services
Prüfen Sie, ob Ihr Gerät durch Support Services abgedeckt ist.