如何在 Dell Encryption 中验证证书类型

Summary: 本文提供有关验证证书提供程序类型的信息。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

受影响的产品:

  • Dell Encryption
  • Dell Data Protection | Encryption

Cause

不适用

Resolution

验证证书提供程序类型

更新证书 — 用户无法访问 Dell Encryption(以前称为 Dell Data Protection |加密),主要是远程管理控制台 (RMC)。

有时,由于使用了错误的证书提供程序类型,用户在访问 RMC 时遇到问题,或者遇到 Dell Encryption 问题。这不是 Dell Encryption 的问题,而是 Dell Encryption 构建为要使用的 .net 的问题。因此,在使用或升级第三方证书时,请始终验证证书提供程序类型是否正确,提供程序 = Microsoft RSA Channel 加密提供程序。

为了验证证书提供程序类型,您必须运行 certutil 从命令提示符中。

  1. 打开命令提示符 (CMD)。

命令提示符
图 1:(仅限英文)命令提示符

  1. 在提示符中键入: certutil –store my

键入:certutil –store my
图 2:(仅限英文)类型: certutil –store my

  1. 验证证书类型

验证证书类型
图 3:(仅限英文)验证证书类型

下面列出了两种类型:

良好 - Microsoft RSA Channel 加密提供程序:

良好的 Microsoft RSA Channel 加密提供程序
图 4:(仅限英文)良好的 Microsoft RSA Channel 加密提供程序

较差 — Microsoft 软件密钥存储提供程序:

较差的 Microsoft 软件密钥存储提供程序
图 5:(仅限英文)较差的 Microsoft 软件密钥存储提供程序

下面列出了修改内部 CA 以指定“证书类型”的步骤。

  1. 更改内部 CA 上的模板,以指定使用传统加密服务提供程序。

更改模板
图 6:(仅限英文)更改模板

  1. 如果他们还没有可用于传统加密服务提供程序的模板,则必须将现有模板复制到新模板。创建模板后,无法更改提供程序类型。

复制模板
图 7:(仅限英文)复制模板

  1. 自定义模板以满足安全标准。在Cryptography选项卡上,确保选择Provider Category为 Legacy Cryptographic Service Provider

自定义模板
图 8:(仅限英文)自定义模板

  1. 从内部 CA 请求新证书,选择此新模板。请求计算机必须具有使用此模板注册证书的权限。

要联系支持部门,请参阅 Dell Data Security 国际支持电话号码
转至 TechDirect,在线生成技术支持请求。
要获得更多见解和资源,请加入戴尔安全社区论坛

Affected Products

Dell Encryption
Article Properties
Article Number: 000126117
Article Type: Solution
Last Modified: 03 Apr 2024
Version:  8
Find answers to your questions from other Dell users
Support Services
Check if your device is covered by Support Services.