Come abilitare il supporto autofirmato per Dell Manager in Dell Encryption
Summary: Questo articolo fornisce informazioni su come configurare Dell Encryption (in precedenza Dell Data Protection | Encryption) per disabilitare il controllo della catena del certificato.
Symptoms
Prodotti interessati:
- Dell Encryption
- Dell Data Protection | Encryption
Il software Dell Encryption utilizza un certificato autofirmato per i suoi componenti basati su Java. I certificati autofirmati non sono necessari per implementare Dell Encryption in rete.
Cause
Non applicabile
Resolution
Informazioni sui certificati autofirmati
Si consiglia di utilizzare un certificato autofirmato solo in un ambiente non di produzione. Se l'organizzazione richiede un certificato del server SSL o se è necessario creare un certificato per altri motivi, consultare la sezione relativa alla creazione di un certificato autofirmato mediante Keytool e alla generazione di una richiesta di firma del certificato nel documento Dell Data Protection | Enterprise Edition Installation and Migration Guide, che descrive il processo di creazione di un archivio di chiavi Java mediante Keytool.
Configurazione server per consentire certificati autofirmati di Dell Manager
- Arrestare i servizi Dell Core e Dell Compatibility Server.
- Aprire la console di gestione dei certificati per il computer locale ed esportare il certificato autofirmato in un file PFX.
- Aprire Server Configuration Tool.
- Cliccare sulla scheda Settings e selezionare Disable Trust Chain Check.
- Cliccare su Actions>, Import DM Certificate, quindi procedere con la procedura guidata per individuare il file PFX creato al passaggio 2 e importarlo nel database.
- Potrebbe essere necessario testare la configurazione del database perché questa opzione sia utilizzabile.
- Riavviare i servizi Dell Core, Compatibility, and Security Server .
Configurazione del client per consentire certificati autofirmati
- Eseguire il backup del Registro di sistema prima di procedere, fare riferimento a Come eseguire il backup e il ripristino del Registro di sistema in Windows
.
- Quando si modifica il Registro di sistema, il computer potrebbe smettere di rispondere al riavvio successivo.
- Contattare i numeri di telefono internazionali del supporto di Dell Data Security per assistenza in caso di dubbi sull'esecuzione di questa procedura.
- Aprire il Registro di sistema come amministratore.
- Passare a:
HKLM\System\CurrentControlSet\Services\DellMgmtAgent\Parameters\ Location
- Creare un valore DWORD32 denominato DisableSSLCertTrust.
- Una volta creato, impostarlo su un valore pari a 1.
- Riavviare il client.
- È necessario eseguire il test di un aggiornamento dei criteri DM per verificare che il certificato sia presente e che i criteri vengano inviati e ricevuti correttamente dall'endpoint.
- Per quanto riguarda i modelli di certificato con firma del dominio, è necessario duplicare il certificato del web server predefinito. Di seguito sono riportati due link ad articoli Microsoft creati che descrivono in dettaglio la procedura per eseguire questa attività, che può essere eseguita da qualsiasi amministratore dell'autorità di certificazione.
Creazione di un nuovo modello di certificato
Una volta duplicato il modello, scegliere la scheda di gestione delle richieste del modello duplicato e abilitare la chiave privata da esportare.
Gestione delle richieste
Una volta completati questi passaggi, è ora possibile pubblicare il certificato e, una volta pubblicato, dovrebbe essere disponibile per essere richiesto.
Per contattare il supporto, consultare l'articolo Numeri di telefono internazionali del supporto di Dell Data Security.
Accedere a TechDirect per generare una richiesta di supporto tecnico online.
Per ulteriori approfondimenti e risorse accedere al forum della community Dell Security.