Überprüfen des Zertifikattyps in Dell Encryption

Summary: Dieser Artikel enthält Informationen zur Überprüfung der Zertifikatsanbietertypen.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Betroffene Produkte:

  • Dell Encryption
  • Dell Data Protection | Encryption

Cause

Nicht zutreffend

Resolution

Überprüfen von Zertifikatanbietertypen

Zertifikate werden aktualisiert: Nutzer können auf verschiedene Teile von Dell Encryption (ehemals Dell Data Protection | Verschlüsselung), hauptsächlich Remote Management Console (RMC).

Manchmal haben NutzerInnen Probleme beim Zugriff auf den RMC oder Probleme mit Dell Encryption, da der falsche Zertifikatanbietertyp verwendet wird. Dies ist kein Problem mit Dell Encryption, sondern mit dem .net, für das Dell Encryption entwickelt wurde. Überprüfen Sie bei der Verwendung oder beim Upgrade von Drittanbieterzertifikaten immer, ob der Typ des Zertifikatanbieters korrekt ist, Anbieter = Microsoft RSA Channel Cryptographic Provider.

Um den Zertifikatanbietertyp zu überprüfen, müssen Sie den Befehl certutil aus einer Eingabeaufforderung heraus.

  1. Öffnen Sie ein Eingabeaufforderungsfenster (CMD).

Eingabeaufforderung
Abbildung 1: (Nur Englisch) Eingabeaufforderung

  1. Geben Sie in der Eingabeaufforderung Folgendes ein: certutil –store my

Geben Sie Folgendes ein: certutil –store my
Abbildung 2: (Nur Englisch) Typ: certutil –store my

  1. Zertifikatstyp validieren

Zertifikatstyp validieren
Abbildung 3: (Nur Englisch) Zertifikatstyp validieren

Die beiden Typen sind unten aufgeführt:

Richtig: Microsoft RSA Channel Cryptographic Provider:

Gut Microsoft RSA Channel Cryptographic Provider
Abbildung 4: (Nur Englisch) Richtig: Microsoft RSA Channel Cryptographic Provider

Falsch: Microsoft Software Key Storage Provider

Falscher Microsoft-Softwareschlüssel-Storage-Anbieter
Abbildung 5: (Nur Englisch) Falsch: Microsoft Software Key Storage Provider

Die Schritte zum Ändern Ihrer internen Zertifizierungsstelle zur Angabe des „Zertifikattyps“ finden Sie unten.

  1. Ändern Sie die Vorlage auf der internen Zertifizierungsstelle, um die Verwendung des Legacy-Kryptografieserviceanbieters anzugeben.

Vorlage ändern
Abbildung 6: (Nur Englisch) Vorlage ändern

  1. Sie müssen eine vorhandene Vorlage in eine neue duplizieren, wenn sie nicht bereits eine Vorlage haben, die für Legacy Cryptographic Service Provider verwendet werden kann. Der Anbietertyp kann nicht geändert werden, sobald die Vorlage erstellt wurde.

Vorlage duplizieren
Abbildung 7: (Nur Englisch) Vorlage duplizieren

  1. Passen Sie die Vorlage an, um Sicherheitsstandards zu erfüllen. Stellen Sie auf der Registerkarte Kryptografie sicher, dass Sie als Anbieterkategorie Legacy-Kryptografieserviceanbieter auswählen.

Anpassen der Vorlage
Abbildung 8: (Nur Englisch) Anpassen der Vorlage

  1. Fordern Sie ein neues Zertifikat von der internen Zertifizierungsstelle an, indem Sie diese neue Vorlage auswählen. Der anfordernde Computer muss über Berechtigungen zum Registrieren von Zertifikaten mit dieser Vorlage verfügen.

Nutzen Sie zur Kontaktaufnahme mit dem Support die internationalen Support-Telefonnummern von Dell Data Security.
Gehen Sie zu TechDirect, um online eine Anfrage an den technischen Support zu erstellen.
Zusätzliche Einblicke und Ressourcen erhalten Sie im Dell Security Community Forum.

Affected Products

Dell Encryption
Article Properties
Article Number: 000126117
Article Type: Solution
Last Modified: 03 Apr 2024
Version:  8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.