Anleitung zum Aktivieren der selbstsignierten Unterstützung für Dell Manager in Dell Encryption
Summary: Dieser Artikel enthält Informationen zum Konfigurieren von Dell Encryption (ehemals Dell Data Protection | Verschlüsselung), um die Kettenprüfung des Zertifikats zu deaktivieren.
Symptoms
Betroffene Produkte:
- Dell Encryption
- Dell Data Protection | Encryption
Die Dell Encryption-Software verwendet ein selbstsigniertes Zertifikat für seine Java-basierten Komponenten. Selbstsignierte Zertifikate sind nicht erforderlich, um Dell Encryption im Netzwerk zu implementieren.
Cause
Nicht zutreffend
Resolution
Informationen zu selbstsignierten Zertifikaten
Wir empfehlen ein selbstsigniertes Zertifikat nur in einer Nicht-Produktionsumgebung. Wenn Ihr Unternehmen ein SSL-Serverzertifikat benötigt oder Sie aus anderen Gründen ein Zertifikat erstellen müssen, finden Sie weitere Informationen unter Dell Data Protection | Edition Enterprise – Installations- und Migrationshandbuch im Abschnitt „Erstellen eines selbstsigniertes Zertifikats mit Keytool und Erzeugen einer Zertifikatsignieranforderung“. Dort wird der Prozess zum Erstellen eines Java-Keystore mithilfe von Keytool beschrieben.
Serverkonfiguration für selbstsignierte Dell Manager-Zertifikate
- Beenden Sie die Dienste Dell Core und Dell Compatibility Server.
- Öffnen Sie die Zertifikatverwaltungskonsole für den lokalen Computer und exportieren Sie das selbstsignierte Zertifikat in eine PFX-Datei.
- Öffnen Sie das Serverkonfigurationstool.
- Klicken Sie auf die Registerkarte Einstellungen und aktivieren Sie Vertrauenskettenprüfung deaktivieren.
- Klicken Sie auf Actions>Import DM Certificate und navigieren Sie dann durch den Assistenten, um die in Schritt 2 erstellte PFX-Datei zu suchen und in die Datenbank zu importieren.
- Möglicherweise müssen Sie die Datenbankkonfiguration testen, damit diese Option nutzbar ist.
- Starten Sie die Dell Core-, Kompatibilitäts- und Sicherheitsserver-Services neu.
Clientkonfiguration für selbstsignierte Zertifikate
- Sichern Sie die Registrierung, bevor Sie fortfahren. Weitere Informationen finden Sie unter Sichern und Wiederherstellen der Registrierung in Windows
.
- Das Bearbeiten der Registrierung kann dazu führen, dass der Computer beim nächsten Neustart nicht mehr reagiert.
- Wenden Sie sich an die Telefonnummern des internationalen Supports von Dell Data Security, um Unterstützung zu erhalten, wenn Sie Bedenken hinsichtlich der Durchführung dieses Schritts haben.
- Öffnen Sie die Registrierung als Administrator.
- Rufen Sie Folgendes auf:
HKLM\System\CurrentControlSet\Services\DellMgmtAgent\Parameters\ Location
- Erstellen Sie einen DWORD32-Wert namens DisableSSLCertTrust.
- Sobald der Wert erstellt wurde, legen Sie ihn auf den Wert 1 fest.
- Starten Sie den Client neu.
- Es sollte ein Testen einer DM-Richtlinienaktualisierung durchgeführt werden, um zu überprüfen, ob das Zertifikat vorhanden ist und Richtlinien korrekt gesendet und vom Endpunkt empfangen werden.
- In Bezug auf die Vorlagen für domainsignierte Zertifikate müssen wir das Standard-Webserverzertifikat duplizieren. Im Folgenden finden Sie zwei Links zu Artikeln, die von Microsoft erstellt wurden und in denen die Schritte zum Ausführen dieser Aufgabe beschrieben werden, die jeder Zertifizierungsstellenadministrator ausführen kann.
Erstellen einer neuen Zertifikatvorlage
Sobald Sie die Vorlage dupliziert haben, wählen Sie die Registerkarte „Request Handling“ der duplizierten Vorlage aus und aktivieren Sie den Export des privaten Schlüssels.
Anfragebearbeitung
Sobald diese Schritte abgeschlossen sind, können Sie das Zertifikat veröffentlichen. Sobald das Zertifikat veröffentlicht wurde, sollte es angefordert werden können.
Nutzen Sie zur Kontaktaufnahme mit dem Support die internationalen Support-Telefonnummern von Dell Data Security.
Gehen Sie zu TechDirect, um online eine Anfrage an den technischen Support zu erstellen.
Zusätzliche Einblicke und Ressourcen erhalten Sie im Dell Security Community Forum.