Det går inte att aktivera agenten på Dell Security Management Server Enterprise med självsignerade certifikat

Summary: När du använder ett självsignerat certifikat i Dell Security Management Server Enterprise (tidigare Dell Data Protection | Enterprise Edition-servern kan inte aktivera agenten.

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

Berörda produkter:

  • Dell Security Management Server
  • Dell Data Protection | Enterprise Edition

Berörda versioner:

  • v9.5 - v9.8

Om ett certifikat med självsignering väljs under installationen av Dell Security Management Server (tidigare Dell Data Protection | Enterprise Edition Server) v9.5 till v9.8.x, agentregistreringar (Self-Encrypting Drive Management, BitLocker Manager, Advanced Threat Protection och Threat Protection), kan det misslyckas på grund av ett felaktigt konfigurerat Dell Management (DM)-certifikat under installationen. Agenter och principsignering kräver en säker SSL eller TLS för kommunikation. Dell Management (DM) certifikatet används för att underlätta denna säkra kommunikation. DM-certifikatet kan vara felaktigt konfigurerat i Dell Security Management Server v9.5 till 9.8.x.

Cause

Gäller ej

Resolution

Obs! Det här problemet har lösts i 9.9.2.

Så här löser du problemet:

  1. Logga in på berörda Dell Security Management Server Enterprise.
  2. Högerklicka på Start-menyn i Windows och välj Kör.
    Klicka på Kör
  3. I dialogrutan Kör skriver du services.msc och klickar sedan på OK.
    Skriv services.msc
  4. Högerklicka på Dell Core Server och välj sedan Stop.
    Stoppa Dell Core Server
  5. I menyn Fönstersökning skriver du och väljer sedan Server Configuration Tool.
    Kör serverkonfigurationsverktyget
  6. Gå till Åtgärder>Konfigurera certifikat.
    Gå till Konfigurera certifikat
  7. I Certifikatkonfiguration trycker du på Nästa.
    Klicka på Next (nästa)
  8. Välj Express och tryck sedan på Nästa.
    Välj Express
  9. Tryck på Ja för att använda det aktuella certifikatet.
    Klicka på Ja
    Obs! Den här uppmaningen visas bara om det redan finns ett självsignerat certifikat.
  10. Klicka på Slutför för att stänga certifikatkonfigurationen.
    Klicka på Slutför
  11. Högerklicka på Start-menyn i Windows och välj Kör.
    Klicka på Kör
  12. I användargränssnittet Kör skriver du mmc och tryck sedan på OK.
    Skriv mmc
  13. I användargränssnittet (UI) för verktyget för hanterad migrering (MMC) väljer du Arkiv och sedan Lägg till/ta bort snapin-modul.
    Klicka på Lägg till/ta bort snapin-modul
  14. I snapin-gränssnittet väljer du Certifikat och trycker sedan på Lägg till.
    Lägg till ett certifikat
  15. Välj Datorkonto och tryck sedan på Nästa.
    Välj Datorkonto
  16. Välj Lokal dator och tryck sedan på Slutför.
    Välj Lokal dator
  17. I snapin-gränssnittet trycker du på OK.
  18. I MMC expanderar du Certifikat (lokal dator)>Personliga>certifikat
    Expandera Certifikat
  19. Det nyligen skapade certifikatet visas. Dubbelklicka på certifikatet för att kontrollera förfallodatumet för att säkerställa att certifikatet matchar dagens datum +10 år.
    Dubbelklicka på Certifikat
    Verifiera utgångsdatum
  20. Högerklicka på det nya certifikatet och välj Exportera alla uppgifter>.
    Klicka på Exportera
  21. I guiden Exportera certifikat väljer du Nästa.
    Klicka på Next (nästa)
  22. Välj Ja, exportera den privata nyckeln och tryck sedan på Nästa.
    Välj Ja, exportera den privata nyckeln
  23. Låt standardalternativen vara markerade för format och tryck sedan på Nästa.
    Välj Personal Information Exchange -PKCS #12(. PFX)
  24. Kontrollera lösenordet och ange och bekräfta ett lösenord. När du har fyllt i den trycker du på Nästa.
    Ange lösenord
  25. Bläddra och välj en plats för det exporterade certifikatet. När du har valt en plats klickar du på Nästa.
    Välj det certifikat som ska exporteras
  26. Klicka på Slutför för att slutföra certifikatexporten.
    Klicka på Slutför
  27. Gå tillbaka till Server Configuration Tool och välj Åtgärder>Importera DM-certifikat.
    Klicka på Importera DM-certifikat
  28. Välj det exporterade certifikatet (steg 25).
  29. Ange det exporterade certifikatlösenordet (steg 24) och tryck sedan på OK.
    Ange lösenordet
  30. Om du använder Windows-autentisering för att nå SQL anger du informationen för det tjänstkonto som har SQL-behörigheter och klickar sedan på Nästa. Om du använder SQL-autentisering klickar du på Nästa.
    Ange Windows-kontoinformation
    Obs! I exemplet använder vi Windows-autentisering. Ingen information krävs om du använder SQL-autentisering.
  31. Avsluta tjänstkonfigurationsverktyget.
  32. Välj Ja när du uppmanas att spara.
    Klicka på Ja
  33. Högerklicka på Dell Core Server i användargränssnittet för tjänster och välj sedan Start.
    Starta Dell Core Server
  34. Avsluta tjänstegränssnittet.

Om du vill kontakta support, se Dell Data Security telefonnummer till internationell support.
Gå till TechDirect för att skapa en begäran om teknisk support online.
Om du vill ha mer information och resurser kan du gå med i Dell Security Community-forumet.

Additional Information

 

Videos

 

Affected Products

Dell Encryption
Article Properties
Article Number: 000124931
Article Type: Solution
Last Modified: 23 Jul 2024
Version:  12
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.