Мінімальні вимоги до сертифіката Dell Security Management Server і віртуального сервера SSL і TLS

Summary: Цей документ має допомогти клієнтам виконати мінімальні вимоги для запиту сертифікатів SSL/TLS для використання сервером Dell Data Security.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Instructions

Продукти, на які поширюється вплив:

  • Сервер керування безпекою Dell
  • Захист даних Dell | Корпоративне видання
  • Віртуальний сервер управління безпекою Dell
  • Захист даних Dell | Віртуальне видання

Dell Data Security включає в себе зручність створення та використання самопідписаного сертифіката для безпечного зв'язку між сервером і клієнтами. Однак, як і у випадку з усіма самопідписаними сертифікатами, при виборі типу сертифіката використовувати слід враховувати міркування безпеки.

Для підвищення безпеки рекомендується запитувати сертифікат SSL/TLS за допомогою внутрішнього або відомого стороннього центру сертифікації (CA).

Рекомендації та мінімальні вимоги до сертифіката SSL/TLS для використання сервером Dell Data Security:

  • Запити на підписання сертифікатів (CSR) повинні містити спільне ім'я (CN).
  • Запити на підписування сертифікатів (CSR) повинні містити альтернативне ім'я суб'єкта (SAN). Це має бути запис DNS, який збігається із загальним іменем.
  • Включіть інші поширені поля, такі як Країна (C), Штат (ST) і Організація (O).
  • Використовуйте принаймні SHA-256 (у запиті має використовуватися підпис SHA-2. Це може виявитися непотрібним, якщо ЦС перевизначає алгоритм, який вказаний у запиті. Отриманий сертифікат повинен бути підписаний SHA-2. MD5 і SHA-1 вважаються застарілими і більше не підтримуються).
  • Приватні ключі повинні бути не менше RSA 2048-bit.
  • Приватні ключі мають бути експортованими.
  • версії 9.3 і більш ранніх, кожен сертифікат в ланцюжку повинен мати властивість AuthorityKeyIdentifier що збігається з сертифікатом підпису SubjectKeyIdentifier.
    Примітка: Якщо в розширенні Subject Alternative Name (SAN), яке є в запиті, вказано будь-які DNS-імена, то поле CN не збігається під час перевірки сертифіката, як зазначено в розділі 6.4.4 RFC 6125.

Непідтримувані конфігурації:


Щоб зв'язатися зі службою підтримки, зверніться за номерами телефонів міжнародної служби підтримки Dell Data Security.
Перейдіть до TechDirect , щоб згенерувати запит на технічну підтримку онлайн.
Щоб отримати додаткову статистику та ресурси, приєднуйтесь до форуму спільноти Dell Security Community.

Affected Products

Dell Encryption
Article Properties
Article Number: 000124821
Article Type: How To
Last Modified: 08 Aug 2024
Version:  11
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.