Минимальные требования к сертификатам SSL и TLS для Dell Security Management Server и Virtual Server

Summary: В этом документе приведены минимальные требования к запросу сертификатов SSL/TLS для использования сервером Dell Data Security.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Затронутые продукты:

  • Dell Security Management Server
  • Dell Data Protection | Enterprise Edition
  • Dell Security Management Server Virtual
  • Dell Data Protection | Virtual Edition

Dell Data Security включает удобство создания и использования самозаверяющего сертификата для защищенного обмена данными между сервером и клиентами. Однако, как и в случае со всеми самозаверяющими сертификатами, при выборе типа сертификата существуют соображения безопасности.

Для повышения безопасности рекомендуется запросить сертификат SSL/TLS с помощью внутреннего или известного стороннего центра сертификации (CA).

Ниже приведены рекомендации и минимальные требования к сертификату SSL/TLS для использования сервером Dell Data Security.

  • Запросы на подписание сертификатов (CSR) должны содержать общее имя (CN).
  • Запросы на подпись сертификатов (CSR) должны включать альтернативное имя субъекта (SAN). Это должна быть запись DNS, совпадающая с общим именем.
  • Включите другие общие поля, такие как страна (C), штат (ST) и организация (O).
  • Используйте по крайней мере SHA-256 (в запросе следует использовать подпись SHA-2. В этом может не понадобиться ситуация, если источник сертификатов переопределяет алгоритм, указанный в запросе. Полученный сертификат должен быть подписан SHA-2. MD5 и SHA-1 устарели и больше не поддерживаются).
  • Закрытые ключи должны быть как минимум RSA 2048 бит.
  • Закрытые ключи должны быть экспортируемыми.
  • В версии 9.3 и более ранних сертификация каждого сертификата в цепочке должна иметь AuthorityKeyIdentifier который соответствует атрибуту сертификата подписи SubjectKeyIdentifier.
    Примечание. Если в расширении альтернативного имени субъекта (SAN), которое находится в запросе, указаны какие-либо DNS-имена, то поле CN не сопоставляется при проверке сертификата, как указано в разделе 6.4.4 RFC 6125.

Неподдерживаемые конфигурации.


Чтобы связаться со службой поддержки, см. Номера телефонов международной службы поддержки Dell Data Security.
Перейдите в TechDirect, чтобы создать запрос на техническую поддержку в режиме онлайн.
Для получения дополнительной информации и ресурсов зарегистрируйтесь на форуме сообщества Dell Security.

Additional Information

 

Videos

 

Affected Products

Dell Encryption
Article Properties
Article Number: 000124821
Article Type: How To
Last Modified: 08 Aug 2024
Version:  11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.