Sådan opdaterer du certifikatet for Dell Encryption Services ved hjælp af et eksisterende certifikat i Microsoft-nøglelageret
Summary: Denne artikel indeholder oplysninger om, hvordan du opdaterer certifikatet for Dell Encryption (tidligere Dell Data Protection | krypteringsservices ved hjælp af et eksisterende certifikat fra Microsoft-nøglelageret. ...
Symptoms
Berørte produkter:
- Dell Security Management Server
- Dell Data Protection | Enterprise Edition Server
Berørte platforme:
- Windows
Cause
Ikke relevant
Resolution
- Indtast Start | Kør | MMC.

Figur 1: (Kun på engelsk) Skriv MMC
- Klik på Fil | Tilføj/fjern Snap-in.

Figur 2: (Kun på engelsk) Klik på Tilføj/fjern Snap-in
- I vinduet Tilføj eller fjern Snap-ins skal du vælge Certifikater og klikke på Tilføj.

Figur 3: (Kun på engelsk) Tilføj certifikater
- Vælg alternativknappen computerkonto , når du bliver bedt om det, og klik på Næste.

Figur 4: (Kun på engelsk) Computerkonto
- Vælg Lokal computer (valgt som standard), og klik på Udfør.

Figur 5: (Kun på engelsk) Lokal computer
- Klik på OKi vinduet Tilføj eller fjern Snap-ins.

Figur 6: (Kun på engelsk) Klik på OK
- I MMC-hovedkonsollen skal du klikke på plussymbolet (+) for at udvide certifikat-snap-in.

Figur 7: (Kun på engelsk) Importere
- Gå til Den personlige | Certifikatruden .
- Højreklik i panelet Certifikater, og klik på Alle opgaver | Importér for at starte guiden Certifikatimport.

Figur 8: (Kun på engelsk) Guiden Certifikatimport
- Følg guiden for at importere det signerede certifikat sammen med den private nøgle. Certifikatfilen skal være i et objektbeholderformat med både slutbrugercertifikatet og dets private nøgle.

Figur 9: (Kun på engelsk) Klik på Næste
- Klik på Gennemse.

Figur 10: (Kun på engelsk) Klik på Gennemse
- I dialogboksen Åbn:
- Ret filtypen til Personal Information Exchange (*.pfx, *.p12).
- Gå til og vælg det certifikat, du vil importere (ddpe.pfx er det certifikat, der bruges i eksemplet).
- Klik på OK.

Figur 11: (Kun på engelsk) Personal Information Exchange (*.pfx, *.p12)
- På skærmbilledet Beskyttelse af privat nøgle:
- Du kan også indtaste en adgangskode
- Sæt en check-in, marker denne nøgle som eksporterbar. Det giver dig mulighed for at sikkerhedskopiere eller transportere vores nøgler senere.
- Sæt en check-in, medtag alle udvidede egenskaber.
- Klik på Næste.

Figur 12: (Kun på engelsk) Beskyttelse af privat nøgle
- Kontroller , at alle certifikater skal placeres i følgende lager: Personlig, og klik på Næste.

Figur 13: (Kun på engelsk) Certifikatlageret
- Klik på Udfør.

Figur 14: (Kun på engelsk) Finish
Eksporter certifikatet med den private nøgle og certificeringsstien fra MMC.
- Åbn menuen Start, og vælg Kør.

Figur 16: (Kun på engelsk) Køre
- Skriv MMC, og tryk på OK.

Figur 17: (Kun på engelsk) Skriv MMC
- Klik på Fil i den øverste menu i MMC, og vælg Tilføj/fjern Snap-in.

Figur 18: (Kun på engelsk) Klik på Tilføj/fjern Snap-in
- I ruden Tilgængelige snap-ins i vinduet Tilføj eller fjern Snap-ins skal du vælge Certifikater og derefter klikke på knappen Tilføj >, som åbner vinduet til snap-in af certifikater .

Figur 19: (Kun på engelsk) Tilføj certifikater
- Vælg alternativknappen Computerkonto , og klik derefter på knappen Næste >.

Figur 20: (Kun på engelsk) Computerkonto
- Klik på knappen Afslut for at lukke vinduet Certifikater snap-in .

Figur 21: (Kun på engelsk) Lokal computer (den computer, som denne konsol kører på)
- Klik på OK i vinduet Tilføj eller fjern Snap-ins for at afslutte tilføjelsen af snap-in.

Figur 22: (Kun på engelsk) Klik på OK
- I MMC-vinduet skal du udvide Certifikater (lokal computer) og den personlige mappe. Vælg derefter mappen Certifikater .

Figur 23: (Kun på engelsk) Certifikatmappe
- Bestem det certifikat, du vil eksportere. Højreklik på certifikatet, vælg Alle opgaver , og vælg Eksporter.

Figur 24: (Kun på engelsk) Eksport
- I guiden Certifikateksport skal du klikke på knappen Næste >.

Figur 25: (Kun på engelsk) Guide til certifikateksport
- På skærmbilledet Eksporter privat nøgle skal du vælge Ja, eksportere alternativknappen for den private nøgle og klikke på knappen Næste .

Figur 26: (Kun på engelsk) Ja, eksporter den private nøgle
- På skærmbilledet Eksporter filformat :
- Vælg Personal Information Exchange - PKCS #12 (. PFX) radioknap.
- Vælg Medtag alle certifikater i certificeringsstien, hvis det er muligt.
- Afkrydsningsfelterne Eksporter alle udvidede egenskaber
- Klik på Næste.

Figur 27: (Kun på engelsk) Udskiftning af personlige oplysninger – PKCS#12 (. PFX)
- Tildel filen en adgangskode, og klik på knappen Næste >.

Figur 28: (Kun på engelsk) Opret adgangskode
- Vælg placeringen og navnet på eksportfilen, og klik derefter på knappen Næste >.

Figur 29: (Kun på engelsk) Vælg placeringen og navnet på eksportfilen
- Klik på knappen Afslut .

Figur 30: (Kun på engelsk) Klik på Afslut
- Stop alle Dell Security Management Server Services:
- Stop alle Dell Security Management Server-tjenester. Du finder flere oplysninger under Sådan stopper og starter du tjenester i Dell Security Management Server \ Dell Data Protection Enterprise Edition Server.
- Opdater og konfigurer Java-tjenester for det nye certifikat:
- I menuen Start skal du vælge Server Configuration Tool (Serverkonfigurationsværktøj).

Figur 31: (Kun på engelsk) Kør serverkonfigurationsværktøjet
- I menuen Handlinger skal du vælge Import SSL/TLS BETA.

Figur 32: (Kun på engelsk) Vælg Import SSL/TLS Beta
- Der vises et pop-out-vindue. Gå til certifikatet, og vælg Åbn.

Figur 33: (Kun på engelsk) Åbn certifikatet
- Angiv adgangskoden til certifikatet.



Figur 34: (Kun på engelsk) Indtast adgangskode
- Angiv de korrekte Windows-legitimationsoplysninger for at importere certifikatet, og vælg Næste. Normalt er dette den servicekonto, der er konfigureret til Dell Security Management Server.

Figur 35: (Kun på engelsk) Indtast Windows-legitimationsoplysninger for at importere certifikatet
- Tidsstemplerne for nedenstående filer vises opdateret (baseret på standardinstallationsplaceringer kan mappestier variere):
C:\Program Files\Dell\Enterprise Edition\Compliance Reporter\conf\cacerts C:\Program Files\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.properties C:\Program Files\Dell\Enterprise Edition\Device Server\conf\cacerts C:\Program Files\Dell\Enterprise Edition\Device Server\conf\application.properties C:\Program Files\Dell\Enterprise Edition\Security Server\conf\cacerts C:\Program Files\Dell\Enterprise Edition\Security Server\conf\application.properties

Figur 36: (Kun på engelsk) Tidsstempler vises opdateret
- Opdater og konfigurer .net services til den nye certifikatfil:
- I menuen Start skal du vælge Server Configuration Tool (Serverkonfigurationsværktøj).

Figur 37: (Kun på engelsk) Kør serverkonfigurationsværktøjet
- I menuen Handlinger skal du vælge Konfigurer certifikater.

Figur 38: (Kun på engelsk) Konfigurere certifikater
- I certifikatguiden skal du vælge Næste.

Figur 39: (Kun på engelsk) Klik på Næste
- Vælg knappen Avanceret radial, og tryk på Næste.

Figur 40: (Kun på engelsk) Avanceret
- Vælg radialknappen Vælg certifikat , og tryk på Næste.

Figur 41: (Kun på engelsk) Vælg certifikat
- Vælg Gennemse.

Figur 42: (Kun på engelsk) Vælg Gennemse
- Markér det relevante certifikat, og vælg OK. Listen udfyldes fra de personlige certifikater for den lokale computer.

Figur 43: (Kun på engelsk) Fremhæv certifikat, og klik på OK
- Tryk på Næste

Figur 44: (Kun på engelsk) Klik på Næste
- Tryk på Afslut for at fuldføre konfigurationen.

Figur 45: (Kun på engelsk) Klik på Afslut
- Importer certifikatet for Dell Manager-klienter:
- I menuen Start skal du vælge Server Configuration Tool (Serverkonfigurationsværktøj).

Figur 46: (Kun på engelsk) Kør serverkonfigurationsværktøjet
- I menuen Actions (Handlinger) skal du vælge Import DM Certificate (Importer DM-certifikat).

Figur 47: (Kun på engelsk) Vælg Import DM Certificate (Importer DM-certifikat)
- Der vises et pop-out-vindue. Gå til certifikatet, og vælg Åbn.

Figur 48: (Kun på engelsk) Åbn certifikatet
- Angiv adgangskoden til certifikatet.

Figur 49: (Kun på engelsk) Indtast adgangskode
- Angiv de korrekte Windows-legitimationsoplysninger for at importere certifikatet, og vælg Næste. Normalt er dette den servicekonto, der er konfigureret til Dell Security Management Server.

Figur 50: (Kun på engelsk) Indtast Windows-legitimationsoplysninger for at importere certifikatet
- Importér identitetscertifikat:
- I menuen Start skal du vælge Server Configuration Tool (Serverkonfigurationsværktøj).

Figur 51: (Kun på engelsk) Kør serverkonfigurationsværktøjet
- I menuen Actions (Handlinger) skal du vælge Import Identity Certificate (Importér identitetscertifikat).

Figur 52: (Kun på engelsk) Vælg Import Identity Certificate (Importer identitetscertifikat)
- Der vises et pop-out-vindue. Gå til certifikatet, og vælg Åbn.

Figur 53: (Kun på engelsk) Åbn certifikatet
- Angiv adgangskoden til certifikatet.

Figur 54: (Kun på engelsk) Indtast adgangskode
- Angiv de korrekte Windows-legitimationsoplysninger for at importere certifikatet, og vælg Næste. Normalt er dette den servicekonto, der er konfigureret til Dell Security Management Server.

Figur 55: (Kun på engelsk) Angiv Windows-legitimationsoplysninger, og klik på Næste
- Start alle Dell Security Management Server Services:
- Start alle Dell Security Management Server-tjenester. Du finder flere oplysninger under Sådan stopper og starter du tjenester i Dell Security Management Server \ Dell Data Protection Enterprise Edition Server.
- Indtast Start | Kør | MMC.

Figur 56: (Kun på engelsk) Kør MMC
- Klik på Fil | Tilføj/fjern Snap-in.

Figur 57: (Kun på engelsk) Klik på Tilføj/fjern Snap-in
- I vinduet Tilføj eller fjern Snap-ins skal du vælge Certifikater og klikke på Tilføj.

Figur 58: (Kun på engelsk) Tilføj certifikater
- Vælg alternativknappen computerkonto , når du bliver bedt om det, og klik på Næste.

Figur 59: (Kun på engelsk) Computerkonto
- Vælg Lokal computer (valgt som standard), og klik på Udfør.

Figur 60: (Kun på engelsk) Lokal computer: (computeren, som denne konsol kører på)
- Klik på OKi vinduet Tilføj eller fjern Snap-ins.

Figur 61: (Kun på engelsk) Klik på OK
- I MMC-hovedkonsollen skal du klikke på plussymbolet (+) for at udvide certifikat-snap-in.

Figur 62: (Kun på engelsk) Importere
- Gå til Den personlige | Certifikatruden .
- Højreklik i panelet Certifikater, og klik på Alle opgaver | Importér for at starte guiden Certifikatimport.

Figur 63: (Kun på engelsk) Guiden Certifikatimport
- Følg guiden for at importere det signerede certifikat sammen med den private nøgle. Certifikatfilen skal være i et objektbeholderformat med både slutbrugercertifikatet og dets private nøgle.

Figur 64: (Kun på engelsk) Klik på Næste, og følg guiden for at importere det signerede certifikat
- Klik på Gennemse.

Figur 65: (Kun på engelsk) Klik på Gennemse
- I dialogboksen Åbn:
- Skift filen til Personal Information Exchange (*.pfx, *.p12).
- Gå til og vælg det certifikat, du vil importere (ddpe.pfx er det certifikat, der bruges i eksemplet).
- Klik på OK.

Figur 66: (Kun på engelsk) Personal Information Exchange (*.pfx, *.p12)
- På skærmbilledet Beskyttelse af privat nøgle:
- Du kan også indtaste en adgangskode
- Sæt en check-in, marker denne nøgle som eksporterbar. Det giver dig mulighed for at sikkerhedskopiere eller transportere vores nøgler senere.
- Sæt en check-in, medtag alle udvidede egenskaber.
- Klik på Næste.

Figur 67: (Kun på engelsk) Beskyttelse af privat nøgle
- Kontroller , at alle certifikater skal placeres i følgende lager: Personlig, og klik på Næste.

Figur 68: (Kun på engelsk) Certifikatlageret
- Klik på Udfør.

Figur 69: (Kun på engelsk) Klik på Afslut
Eksporter certifikatet med den private nøgle og certificeringsstien fra MMC.
- Åbn menuen Start, og vælg Kør.

Figur 70: (Kun på engelsk) Åbn Kør
- Skriv MMC, og tryk på OK.

Figur 71: (Kun på engelsk) Skriv MMC
- Klik på Fil i den øverste menu i MMC, og vælg Tilføj/fjern Snap-in.

Figur 72: (Kun på engelsk) Vælg Tilføj/fjern snap ind
- I ruden Tilgængelige snap-ins i vinduet Tilføj eller fjern Snap-ins skal du vælge Certifikater og derefter klikke på knappen Tilføj >, som åbner vinduet til snap-in af certifikater .

Figur 73: (Kun på engelsk) Åbn certifikat snap-in
- Vælg alternativknappen Computerkonto , og klik derefter på knappen Næste >.

Figur 74: (Kun på engelsk) Computerkonto
- Klik på knappen Afslut for at lukke vinduet Certifikater snap-in .

Figur 75: (Kun på engelsk) Lokal computer (den computer, som denne konsol kører på)
- Klik på OK i vinduet Tilføj eller fjern Snap-ins for at afslutte tilføjelsen af snap-in.

Figur 76: (Kun på engelsk) Klik på OK
- I MMC-vinduet skal du udvide Certifikater (lokal computer) og den personlige mappe. Vælg derefter mappen Certifikater .

Figur 77: (Kun på engelsk) Vælg certifikater
- Bestem det certifikat, du vil eksportere. Højreklik på certifikatet, vælg Alle opgaver , og vælg Eksporter.

Figur 78: (Kun på engelsk) Eksport
- I guiden Certifikateksport skal du klikke på knappen Næste >.

Figur 79: (Kun på engelsk) Guide til certifikateksport
- På skærmbilledet Eksporter privat nøgle skal du vælge Ja, eksportere alternativknappen for den private nøgle og klikke på knappen Næste >.

Figur 80: (Kun på engelsk) Eksporter privat nøgle
- På skærmbilledet Eksporter filformat skal du vælge Personal Information Exchange - PKCS #12 (. PFX) alternativknap, marker afkrydsningsfeltet Medtag alle certifikater i certificeringsstien, hvis det er muligt, og afkrydsningsfeltet Eksporter alle udvidede egenskaber , og klik derefter på Næste.

Figur 81: (Kun på engelsk) Udskiftning af personlige oplysninger – PKCS#12 (. PFX)
- Tildel filen en adgangskode, og klik på knappen Næste >.

Figur 82: (Kun på engelsk) Opret adgangskode
- Vælg placeringen og navnet på eksportfilen, og klik derefter på Næste.

Figur 83: (Kun på engelsk) Vælg placeringen og navnet på eksportfilen
- Klik på knappen Afslut .

Figur 84: (Kun på engelsk) Klik på Afslut
- Opret en mappe i roden af C kaldet Cert, og flyt den eksporterede PFX fra trinnet "Eksporter certifikatet med den private nøgle og certificeringsstien fra MMC" til denne mappe.
- Tag en kopi af cacerts-filen fra mappen C:\Program Files\Dell\Enterprise Edition\Security Server\Conf, og kopiér den til mappen C:\Cert.
- Hent aliasnavnet fra det eksporterede certifikat.
- Åbn en administrativ kommandoprompt.
- Fra kommandoprompten skal du føje Java-bin-mappen til stien. Følgende eksempel bruges af standardinstallationsmappen til Java-bin-mappen og skal muligvis opdateres.
- Angiv sti=%path%; C:\Program Files\Dell\Java Runtime\jre1.7\bin

Figur 85: (Kun på engelsk) Skriv set path=%path%; C:\Program Files\Dell\Java Runtime\jre1.7\bin
- Fra kommandoprompten skal du gå til mappen C:\Cert.
- Kør nøgleværktøjet for at få vist oplysningerne i det eksporterede certifikat. Følgende kommando skal opdateres med de værdier, der bruges ved eksport af certifikatet (PFX). Når kommandoen er kørt, skal adgangskoden til det eksporterede certifikat angives for at få adgang til oplysningerne.
- Kommando:
keytool -list -v -keystore -storetype PKCS12
- Parametre:
- – Navnet på den eksporterede certifikatfil
- Kommando:

Figur 86: (Kun på engelsk) Type keytool -list -v -keystore -storetype PKCS12
- Registrer værdien efter aliasnavn fra outputtet fra den forrige kommando.
- Importer certifikatet til
cacertsfilen.- Fra den kommandoprompt, der blev åbnet i første trin, skal du køre nøgleværktøjet for at importere den eksporterede PFX-fil til en
cacertsfil. Følgende kommando skal opdateres med oplysninger, der er indsamlet under hele processen indtil videre. Når kommandoen er kørt, skal adgangskoden til det eksporterede certifikat angives for at få adgang til de oplysninger, der skal importeres. - Luk kommandoprompten.
- Kommando:
keytool -importkeystore -v -srckeystore -srcstoretype PKCS12 -srcalias -destkeystore -deststorepass -destalias -destkeypass
- Parametre:
- – Navnet på den eksporterede certifikatfil
- – Aliasnavnet, der blev registreret i tidligere
- - Filnavnet på den cacerts-fil, der opdateres.
- – Adgangskoden, der beskytter alle oplysninger, der er gemt i cacerts-filen. Dette skal stemme overens med værdien for aliasadgangskoden til cacerts.
- – Det alias, som certifikatoplysningerne er gemt under i cacerts-filen. Det anbefales, men er ikke nødvendigt, at gøre dette
ddpe. - - Adgangskoden, der beskytter de oplysninger, der er gemt i det angivne alias i cacerts-filen. Dette skal svare til værdien for .
- Kommando:
- Fra den kommandoprompt, der blev åbnet i første trin, skal du køre nøgleværktøjet for at importere den eksporterede PFX-fil til en

Figur 87: (Kun på engelsk) Type keytool -importkeystore -v -srckeystore -srcstoretype PKCS12 -srcalias -destkeystore -deststorepass -destalias -destkeypass
- Sikkerhedskopier den eksisterende cacerts-fil for Java-tjenesterne:
- Stop hver tjeneste fra listen nedenfor. Afhængigt af arkitekturen i miljøet og den serverversion, der er installeret, er alle tjenester på listen muligvis ikke til stede.
- Omdøb den eksisterende cacerts-fil til cacerts. DDMMYY, hvor DDMMYY er datoen i tocifret dag-, måneds- og årsformat. Cacerts-filen findes i conf-mappen i serviceinstallationsmappen.
- Compliance Reporter - Standardplaceringen for Compliance Reporter-tjenesten er C:\Program Files\Dell\Enterprise Edition\Compliance Reporter.
- Device Server - Standardplaceringen for Device Server-tjenesten er C:\Program Files\Dell\Enterprise Edition\Device Server.
- Identity Server - Standardplaceringen for Identity Server-tjenesten er C:\Program Files\Dell\Enterprise Edition\Identity Server.
- Sikkerhedsserver - Standardplaceringen for Security Server-tjenesten er C:\Program Files\Dell\Enterprise Edition\Security Server.
- Console Web Services - Standardplaceringen for Console Web Services er C:\Program Files\Dell\Enterprise Edition\Console.
Bemærk: Webtjenester i konsol blev forældet i Dell Security Management Server (tidligere Dell Data Protection | Enterprise Edition) v9.2.
- Kopier den genererede cacerts-fil til conf-mappen for hver tjeneste, der er blevet sikkerhedskopieret.
- Opdater application.properties- og eserver.properties-filerne med de nye cacerts-værdier.

Figur 88: (Kun på engelsk) Opdater application.preper og eserver.properties- Åbn filen application.properties/eserver.properties, og opdater følgende værdier. Alle værdier er muligvis ikke til stede i en eller flere konfigurationsfiler for hver service. Hvis der ikke findes en værdi, skal du springe den over og opdatere de resterende værdier, der findes i filerne.
- eserver.keystore.password - Denne skal opdateres med java keystore-filen, cacerts, tildelt adgangskode. Værdien skal formateres som i eksemplet nedenfor.
- eserver.keystore.password=password
- keystore.password - Denne skal opdateres med java keystore-adgangskode, cacerts, aliasadgangskode. Værdien skal formateres som i eksemplet nedenfor.
- keystore.password = CLR(adgangskode)
- Når servicen er startet, krypteres værdien, og indstillingen ser ud som den skal.
- keystore.password = ENC (krypteret adgangskode)
- keystore.alias.ssl - Denne værdi forskel på store og små bogstaver og skal opdateres, så den stemmer præcist overens med aliasser for cacerts.
- keystore.alias.sign – Denne værdi forskel på store og små bogstaver og skal opdateres, så den stemmer præcist overens med aliasser for cacerts.
- Eksempelfilplaceringer og konfigurationsindstillinger
- Sikkerhedsserver:
- application.properties filplacering
- indstillinger for application.properties
- keystore.password=CLR(changeit)
- keystore.alias.ssl=ddpe
- keystore.alias.sign=ddpe
- Overholdelsesrapport:

Figur 89: (Kun på engelsk) eserver.properties- Placering af filen eserver.properties
- Indstillinger for eserver.properties
- eserver.keystore.password=changeit
- Enhedsserver:
- application.properties filplacering

Figur 90: (Kun på engelsk) application.properties- indstillinger for application.properties
- keystore.password=CLR(changeit)
- keystore.alias.ssl=ddpe
- application.properties filplacering
- Genstartstjenester stoppet i det forrige trin.
- Validere aftrykket ved at søge efter https://server:8443/xapi/, https://server:8084/reporter og https://server:8081/xapi og udføre følgende trin for hver URL
- Klik på låseikonet .

Figur 91: (Kun på engelsk) Gå til serverens URL-adresse - Klik på Vis certifikater.

Figur 92: (Kun på engelsk) Vis certifikat - Klik på fanen Detaljer.

Figur 93: (Kun på engelsk) Klik på fanen Detaljer - Rul ned, og klik på Aftryk for at se aftrykket for at validere, at hver service bruger det korrekte certifikat.

Figur 94: (Kun på engelsk) Klik på aftryk
- Klik på låseikonet .
Bemærk: Import af DM-certifikat kan være utilgængeligt, når du bruger Windows-godkendelse til SQL. Kør handlingen "Test databasekonfiguration" for at aktivere indstillingen.
- Opdater .net-servicecertifikater ved hjælp af serverkonfigurationsværktøjet.
- Stop core-server- og kompatibilitetsservertjenesterne.
- Start Server Configuration Tool, og vælg Konfigurer certifikater i menupunktet Handlinger , som åbner certifikatguiden.

Figur 95: (Kun på engelsk) Konfigurer certifikat - Klik på knappen Næste , og vælg derefter alternativknappen Avanceret på skærmbilledet Certifikatguidetilstand , og klik derefter på Næste.

Figur 96: (Kun på engelsk) Avanceret - På skærmbilledet For SSL-certifikat til Core Server : Vælg alternativknappen Vælg certifikat , og klik derefter på Næste.

Figur 97: (Kun på engelsk) Vælg certifikat - Klik på knappen Gennemse på skærmbilledet Vælg kerneserver-SSL-certifikat.
- På skærmbilledet Søg efter certifikat skal du derefter vælge det certifikat, der skal bruges, og klikke på OK.
- Når du er tilbage på skærmbilledet Vælg Core Server SSL Certificate , skal du klikke på Næste.

Figur 98: (Kun på engelsk) Vælg Certifikat, og klik på Næste - Gentag trinene for meddelelsens sikkerhedscertifikat.
- Klik på Udfør.
- Opdater Dell Manager-certifikatet.
- Vælg Importer DM-certifikat i menupunktet Handlinger .

Figur 99: (Kun på engelsk) Importer DM-certifikat - Find den eksporterede PFX-fil, og klik på knappen Åbn .

Figur 100: (Kun på engelsk) Åben eksporteret PFX-fil - Indtast adgangskoden til den eksporterede PFX-fil, og klik på knappen OK .

Figur 101: (Kun på engelsk) Indtast adgangskode - Luk serverkonfigurationsværktøjet, og start core-server- og kompatibilitetsservertjenesterne.
- Vælg Importer DM-certifikat i menupunktet Handlinger .
Under en ny installation eller opgradering af Dell Data Protection | Encryption 8.x Master Installer kan medføre, at det certifikat, der genereres for sikkerhedsserveren, mangler oplysninger. De oplysninger, der muligvis mangler, kan omfatte, men er ikke begrænset til: aliaset for signeringsserveren angiver ikke standard FQDN (Fully Qualified Domain Name), eller sikkerhedsserveren har slet ikke et servercertifikat. Denne artikel beskriver, hvordan du løser problemet.
Fejlmeddelelse
Security Server Service will not start and review of the Security Server "Wrapper.log" displays the following error message "Error: Invocation of init method failed; nested exception is java.lang.Exception: SSL cert with alias not found in keystore"
Løsning
For at løse dette problem genererer keytoolen alene ikke et erstatningscertifikat korrekt. Udfør følgende trin for at generere erstatningscertifikatet.
- Udskift den aktuelle sikkerhedsserver-cacerts-fil med en cacerts-fil, der er kopieret fra Enhedsserveren.
- StopSecurity Server Service , hvis den kører.
- Omdøbcacerts-filen, der findes i mappen \Program Files\...\Security Server\conf , som en sikkerhedskopi.
- Kopiercacerts-filen fra mappen DS\conf til mappen Security Server\conf.
- Kørkeytool-kommandoen fra en kommandoprompt, og find alias for cacerts-filen.
- Kommandolinjeposten er
keytool -v -list -keystore cacerts. Du skal også tilføje stien til keytool- eller cacerts, hvis de er i forskellige mapper - Aliaset vises øverst i filen
- [Kommandolinjen til indstilling af PATH er:
set path=%path%;\java runtime\jre 1.x\bin; Bemærk, at der henvises til jre 1.x, skal være jre 1.7 eller lignende]
- [Kommandolinjen til indstilling af PATH er:
- Indtastkeystore-adgangskoden
changeit (hvis adgangskoden ikke er standard, finder du den aktuelle adgangskode i DS\Conf\eserver.properties file).
- Kopieraliasnavnet til Security Server\conf\application.properties på linjen efter keystore.alias.ssl=
- Kontroller , at adgangskoden i application.properties-filen er den samme som adgangskoden i DS Cacerts-filen. Adgangskoden skal være standard
changeit(hvis adgangskoden er blevet ændret fra standardadgangskoden, skal du nulstille den).
- Gå til line keystore.password=ENC()
- Fjern ENC , og udskift den med clr med store bogstaver.
- Fjern teksten mellem () og erstat den med adgangskoden.
- Genstartsikkerhedsserveren.
- Endelig skal du kontrollere output.log for fejl og kontrollere, at Security Server Service kører.
For at kontakte support kan du bruge internationale supporttelefonnumre til Dell Data Security.
Gå til TechDirect for at oprette en anmodning om teknisk support online.
Hvis du vil have yderligere indsigt og ressourcer, skal du tilmelde dig Dell Security Community-forummet.