OpenManage Server Administrator: Come aggiungere un certificato SSL personalizzato
Summary: Video procedurale di gestione dei sistemi che illustra come aggiungere un certificato SSL personalizzato a OpenManage Server Administrator.
Instructions
Questo video di formazione illustra il processo di aggiunta di un certificato SSL personalizzato a OpenManage Server Administrator.
Link al video del canale YouTube di Dell Technologies:Come aggiungere un certificato SSL personalizzato a OpenManage Server Administrator
.
Questo video di formazione illustra il processo di aggiunta di un certificato SSL personalizzato a OpenManage Server Administrator.
Nozioni di base sui certificati
Portata
Ai fini dell'ambito di questo documento, i certificati del web server x509 servono a due scopi.
• Identità: verificare che l'endpoint e l'entità del sito che stiamo contattando corrispondano a quella che riteniamo.
• Privacy: tramite crittografia TLS (Transport Layer Security)
Codifiche
I certificati sono offerti in due tipi di codifica.
• DER La rappresentazione di codifica differenziata è un file binario.
• BASE64 Il testo codificato Base64, noto anche come Privacy-Enhanced Mail (PEM), è un file di testo.
Container/formato certificato (X509, PKCS7, PKCS12)
• X.509 Definisce un certificato nel formato di struttura dati ASN.1 tipico .cer/.crt/.pem
• PKCS7 Definisce un contenitore che può avere nidificato X.509 Certificati (client/CA) tipici .p7b
• PKCS12 Definisce un container per archiviare le chiavi private insieme alla relativa X.509 Certificati tipici .pfx
Richiesta di certificato (CSR)
Installare un certificato web attendibile per OMSA.
Interfaccia utente web di OMSA, selezionare Preferenze -> Impostazioni generali -> X.509 Manutenzione certificati e certificati "Genera CSR"
In questo modo viene visualizzata una richiesta di certificato con codifica base64 che viene inviata all'autorità di certificazione (CA).
Per Servizi certificati Microsoft viene utilizzato il modello Certificato server Web integrato predefinito.
Per il server web GoDaddy, il modello è denominato Certificato del server IIS.
, la CSR viene inviata, la CA emette il nuovo certificato ed è possibile scaricare il certificato scegliendo il formato di Codifica.
Nota: Per tutte le applicazioni Dell, utilizzare il formato BASE64.