Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Så här uppdaterar du certifikatet för Dell Encryption-tjänster med hjälp av ett befintligt certifikat i Microsoft-nyckellagret

Summary: Den här artikeln innehåller information om hur du uppdaterar certifikatet för Dell Encryption (tidigare Dell Data Protection | krypteringstjänster) med hjälp av ett befintligt certifikat från Microsofts nyckellager. ...

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

Berörda produkter:

  • Dell Security Management Server
  • Dell Data Protection | Enterprise Edition Server

Berörda plattformar:

  • Windows

Cause

Gäller ej

Resolution

  1. Ange Start | Kör | MMC.

Skriv MMC
Bild 1: (Endast på engelska) Skriv MMC

  1. Klicka på Arkiv | Lägg till/ta bort snapin-modulen.

Klicka på Lägg till/ta bort snapin-modul
Bild 2: (Endast på engelska) Klicka på Lägg till/ta bort snapin-modul

  1. I fönstret Lägg till eller ta bort snapin-moduler väljer du Certifikat och klickar på Lägg till.

Lägg till certifikat
Bild 3: (Endast på engelska) Lägg till certifikat

  1. Välj alternativknappen för datorkontot när du uppmanas till det och klicka på Nästa.

Datorkonto
Bild 4: (Endast på engelska) Datorkonto

  1. Välj Local computer (lokal dator ) (förvalt som standard) och klicka på Finish (slutför).

Lokal dator
Bild 5: (Endast på engelska) Lokal dator

  1. I fönstret Lägg till eller ta bort snapin-moduler klickar du på OK.

Klicka på OK
Bild 6: (Endast på engelska) Klicka på OK

  1. I MMC-huvudkonsolen klickar du på plussymbolen (+) för att expandera snapin-modulen för certifikat .

Import
Bild 7: (Endast på engelska) Importera

  1. Gå till Personal | Fönstret Certifikat .
  2. Högerklicka i panelen Certificates och klicka på All Tasks | Importera för att starta guiden för certifikatimport.

Guiden För certifikatimport
Bild 8: (Endast på engelska) Guiden För certifikatimport

  1. Följ guiden för att importera det signerade certifikatet tillsammans med den privata nyckeln. Certifikatfilen måste vara i ett behållarformat som har både slutanvändarcertifikatet och den privata nyckeln.

Klicka på Next (nästa)
Bild 9: (Endast på engelska) Klicka på Next (nästa)

  1. Klicka på Bläddra.

Klicka på Browse
Bild 10: (Endast på engelska) Klicka på Browse (bläddra)

  1. I dialogrutan Öppna:
    1. Ändra filtyp till Personal Information Exchange (*.pfx, *.p12).
    2. Bläddra till och välj det certifikat du vill importera (ddpe.pfx är det certifikat som används i exemplet).
    3. Klicka på OK.

Utbyte av personuppgifter (*.pfx, *.p12)
Bild 11: (Endast på engelska) Utbyte av personuppgifter (*.pfx, *.p12)

  1. På skärmen Skydd med privat nyckel:
    1. Du kan även ange ett lösenord
    2. Kryssa för och markera den här nyckeln som exportbar. På så sätt kan du säkerhetskopiera eller transportera våra nycklar senare.
    3. Gör en check-in och inkludera alla utökade egenskaper.
    4. Klicka på Nästa.

Skydd av privat nyckel
Bild 12: (Endast på engelska) Skydd av privat nyckel

  1. Kontrollera Placera alla certifikat i följande butik: Personligt och klicka på Nästa.

Certifikatarkiv
Bild 13: (Endast på engelska) Certifikatarkiv

  1. Klicka på Slutför.

Slutför
Bild 14: (Endast på engelska) Avsluta

Exportera certifikatet med den privata nyckeln och certifieringssökvägen från MMC.

  1. Öppna startmenyn och välj Kör.

Kör
Bild 16: (Endast på engelska) Köra

  1. Skriv MMC och tryck på OK.

Skriv MMC
Bild 17: (Endast på engelska) Skriv MMC

  1. Klicka på Arkiv i den översta menyn i MMC och välj Lägg till/ta bort snapin-modul.

Klicka på Lägg till/ta bort snapin-modul
Bild 18: (Endast på engelska) Klicka på Lägg till/ta bort snapin-modul

  1. I rutan Tillgängliga snapin-moduler i fönstret Lägg till eller Ta bort snapin-moduler väljer du Certifikat och klickar sedan på knappen Lägg till > som öppnar snapin-modulfönstret för certifikat .

Lägg till certifikat
Bild 19: (Endast på engelska) Lägg till certifikat

  1. Välj alternativknappen Datorkonto och klicka sedan på knappen Nästa >.

Datorkonto
Bild 20: (Endast på engelska) Datorkonto

  1. Klicka på knappen Finish (slutför ) för att stänga snapin-modulfönstret för certifikat .

Lokal dator (datorn den här konsolen körs på)
Bild 21: (Endast på engelska) Lokal dator (datorn den här konsolen körs på)

  1. Klicka på OK i fönstret Lägg till eller ta bort snapin-moduler för att slutföra tillägg av snapin-modulen.

Klicka på OK
Bild 22: (Endast på engelska) Klicka på OK

  1. Expandera Certificates (Local Computer) och mappen Personal i fönstret MMC. Välj sedan mappen Certificates .

Certifikat, mapp
Bild 23: (Endast på engelska) Mappen Certificates

  1. Ta reda på vilket certifikat du vill exportera. Högerklicka på certifikatet och välj Alla uppgifter och välj Exportera.

Exportera
Bild 24: (Endast på engelska) Exportera

  1. Klicka på knappen Next > i guiden för certifikatexport.

Guiden Exportera certifikat
Bild 25: (Endast på engelska) Guiden Exportera certifikat

  1. På skärmen Export Private Key (exportera privat nyckel) väljer du Yes (ja), exporterar alternativknappen för privat nyckel och klickar på Next (nästa).

Ja, exportera den privata nyckeln
Bild 26: (Endast på engelska) Ja, exportera den privata nyckeln

  1. På skärmen Export File Format (exportera filformat ): 
    1. Välj Personal Information Exchange – PKCS #12 (Personal Information Exchange – PKCS #12). PFX) alternativknapp.
    2. Välj Ta med alla certifikat i certifieringssökvägen om det är möjligt.
    3. Kryssrutorna Exportera alla utökade egenskaper
    4. Klicka på Nästa.

Utbyte av personuppgifter – PKCS#12 (. PFX)
Bild 27: (Endast på engelska) Utbyte av personuppgifter – PKCS#12 (. PFX)

  1. Tilldela ett lösenord till filen och klicka på knappen Nästa >.

Skapa lösenord
Bild 28: (Endast på engelska) Skapa lösenord

  1. Välj plats och namn på exportfilen och klicka sedan på knappen Next >.

Välj plats och namn på exportfilen
Bild 29: (Endast på engelska) Välj plats och namn på exportfilen

  1. Klicka på knappen Finish (slutför ).

Klicka på Slutför
Bild 30: (Endast på engelska) Klicka på Finish (slutför)

  1. Stoppa alla Dell Security Management Server Services:
  2. Uppdatera och konfigurera Java-tjänster för det nya certifikatet:
    1. Välj Server Configuration Tool (serverkonfigurationsverktyg) på startmenyn.

Kör serverkonfigurationsverktyget
Bild 31: (Endast på engelska) Kör serverkonfigurationsverktyget

  1. På menyn Actions väljer du Import SSL/TLS BETA.

Välj Import SSL/TLS Beta
Bild 32: (Endast på engelska) Välj Import SSL/TLS Beta

  1. Ett popupfönster visas. Gå till certifikatet och välj Open (öppna).

Öppna certifikatet
Bild 33: (Endast på engelska) Öppna certifikatet

  1. Ange lösenordet för certifikatet.

Ange lösenord
Bild 34: (Endast på engelska) Ange lösenord

  1. Ange korrekta Windows-inloggningsuppgifter för att importera certifikatet och välj Nästa. Vanligen är det här tjänstekontot som är konfigurerat för Dell Security Management Server.

Ange Windows-inloggningsuppgifter för att importera certifikatet
Bild 35: (Endast på engelska) Ange Windows-inloggningsuppgifter för att importera certifikatet

  1. Tidsstämplarna för nedanstående filer visar uppdaterade (beroende på standardinstallationsplatserna kan mappsökvägarna variera):
C:\Program Files\Dell\Enterprise Edition\Compliance Reporter\conf\cacerts
C:\Program Files\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.properties
C:\Program Files\Dell\Enterprise Edition\Device Server\conf\cacerts
C:\Program Files\Dell\Enterprise Edition\Device Server\conf\application.properties
C:\Program Files\Dell\Enterprise Edition\Security Server\conf\cacerts
C:\Program Files\Dell\Enterprise Edition\Security Server\conf\application.properties

Tidsstämplar visas som uppdaterade
Bild 36: (Endast på engelska) Tidsstämplar visas som uppdaterade

  1. Uppdatera och konfigurera .net-tjänster för den nya certifikatfilen:
    1. Välj Server Configuration Tool (serverkonfigurationsverktyg) på startmenyn.

Kör serverkonfigurationsverktyget
Bild 37: (Endast på engelska) Kör serverkonfigurationsverktyget

    1. Välj Configure Certificates (Konfigurera certifikat) på menyn Actions (åtgärder).

    Konfigurera certifikat
    Bild 38: (Endast på engelska) Konfigurera certifikat

    1. I certifikatguiden väljer du Nästa.

    Klicka på Next (nästa)
    Bild 39: (Endast på engelska) Klicka på Next (nästa)

    1. Välj knappen Advanced radial (avancerad radial) och tryck på Next (nästa).

    Avancerade
    Bild 40: (Endast på engelska) Avancerade

    1. Välj radialknappen Select Certificate (välj certifikat) och tryck på Next (nästa).

    Välj certifikat
    Bild 41: (Endast på engelska) Välj certifikat

    1. Välj Browse (bläddra).

    Välj Browse (bläddra)
    Bild 42: (Endast på engelska) Välj Browse (bläddra)

    1. Markera lämpligt certifikat och välj OK. Listan fylls i i från de personliga certifikaten för den lokala datorn.

    Markera certifikatet och klicka på OK
    Bild 43: (Endast på engelska) Markera certifikatet och klicka på OK

    1. Tryck på Next (nästa)

    Klicka på Next (nästa)
    Bild 44: (Endast på engelska) Klicka på Next (nästa)

    1. Tryck på Finish (slutför ) för att slutföra konfigurationen.

    Klicka på Slutför
    Bild 45: (Endast på engelska) Klicka på Finish (slutför)

    1. Importera certifikatet för Dell Manager-klienter:
      1. Välj Server Configuration Tool (serverkonfigurationsverktyg) på startmenyn.

    Kör serverkonfigurationsverktyget
    Bild 46: (Endast på engelska) Kör serverkonfigurationsverktyget

    1. På menyn Actions väljer du Import DM Certificate.

    Välj Import DM Certificate
    Bild 47: (Endast på engelska) Välj Import DM Certificate

    1. Ett popupfönster visas. Gå till certifikatet och välj Open (öppna).

    Öppna certifikatet
    Bild 48: (Endast på engelska) Öppna certifikatet

    1. Ange lösenordet för certifikatet.

    Ange lösenord
    Bild 49: (Endast på engelska) Ange lösenord

    1. Ange korrekta Windows-inloggningsuppgifter för att importera certifikatet och välj Nästa. Vanligen är det här tjänstekontot som är konfigurerat för Dell Security Management Server.

    Ange Windows-inloggningsuppgifter för att importera certifikatet
    Bild 50: (Endast på engelska) Ange Windows-inloggningsuppgifter för att importera certifikatet

    1. Importera identitetscertifikat:
      1. Välj Server Configuration Tool (serverkonfigurationsverktyg) på startmenyn.

    Kör serverkonfigurationsverktyget
    Bild 51: (Endast på engelska) Kör serverkonfigurationsverktyget

    1. På menyn Actions (åtgärder) väljer du Import Identity Certificate (importera identitetscertifikat).

    Välj Import Identity Certificate (importera identitetscertifikat)
    Bild 52: (Endast på engelska) Välj Import Identity Certificate (importera identitetscertifikat)

    1. Ett popupfönster visas. Gå till certifikatet och välj Open (öppna).

    Öppna certifikatet
    Bild 53: (Endast på engelska) Öppna certifikatet

    1. Ange lösenordet för certifikatet.

    Ange lösenord
    Bild 54: (Endast på engelska) Ange lösenord

    1. Ange korrekta Windows-inloggningsuppgifter för att importera certifikatet och välj Nästa. Vanligen är det här tjänstekontot som är konfigurerat för Dell Security Management Server.

    Ange Windows-inloggningsuppgifter och klicka på Nästa
    Bild 55: (Endast på engelska) Ange Windows-inloggningsuppgifter och klicka på Nästa

    1. Starta alla Dell Security Management Server-tjänster:
    1. Ange Start | Kör | MMC.

    Kör MMC
    Bild 56: (Endast på engelska) Kör MMC

    1. Klicka på Arkiv | Lägg till/ta bort snapin-modulen.

    Klicka på Lägg till/ta bort snapin-modul
    Bild 57: (Endast på engelska) Klicka på Lägg till/ta bort snapin-modul

    1. I fönstret Lägg till eller ta bort snapin-moduler väljer du Certifikat och klickar på Lägg till.

    Lägg till certifikat
    Bild 58: (Endast på engelska) Lägg till certifikat

    1. Välj alternativknappen för datorkontot när du uppmanas till det och klicka på Nästa.

    Datorkonto
    Bild 59: (Endast på engelska) Datorkonto

    1. Välj Local computer (lokal dator ) (förvalt som standard) och klicka på Finish (slutför).

    Lokal dator: (datorn den här konsolen körs på)
    Bild 60: (Endast på engelska) Lokal dator: (datorn den här konsolen körs på)

    1. I fönstret Lägg till eller ta bort snapin-moduler klickar du på OK.

    Klicka på OK
    Bild 61: (Endast på engelska) Klicka på OK

    1. I MMC-huvudkonsolen klickar du på plussymbolen (+) för att expandera snapin-modulen för certifikat .

    Import
    Bild 62: (Endast på engelska) Importera

    1. Gå till Personal | Fönstret Certifikat .
    2. Högerklicka i panelen Certificates och klicka på All Tasks | Importera för att starta guiden för certifikatimport.

    Guiden För certifikatimport
    Bild 63: (Endast på engelska) Guiden För certifikatimport

    1. Följ guiden för att importera det signerade certifikatet tillsammans med den privata nyckeln. Certifikatfilen måste vara i ett behållarformat som har både slutanvändarcertifikatet och den privata nyckeln.

    Klicka på Nästa och följ guiden för att importera det signerade certifikatet
    Bild 64: (Endast på engelska) Klicka på Nästa och följ guiden för att importera det signerade certifikatet

    1. Klicka på Bläddra.

    Klicka på Browse
    Bild 65: (Endast på engelska) Klicka på Browse (bläddra)

    1. I dialogrutan Öppna:
      1. Ändra filen till Personal Information Exchange (*.pfx, *.p12).
      2. Bläddra till och välj det certifikat du vill importera (ddpe.pfx är det certifikat som används i exemplet).
      3. Klicka på OK.

    Utbyte av personuppgifter (*.pfx, *.p12)
    Bild 66: (Endast på engelska) Utbyte av personuppgifter (*.pfx, *.p12)

    1. På skärmen Skydd med privat nyckel:
      1. Du kan även ange ett lösenord
      2. Kryssa för och markera den här nyckeln som exportbar. På så sätt kan du säkerhetskopiera eller transportera våra nycklar senare.
      3. Gör en check-in och inkludera alla utökade egenskaper.
      4. Klicka på Nästa.

    Skydd av privat nyckel
    Bild 67: (Endast på engelska) Skydd av privat nyckel

    1. Kontrollera Placera alla certifikat i följande butik: Personligt och klicka på Nästa.

    Certifikatarkiv
    Bild 68: (Endast på engelska) Certifikatarkiv

    1. Klicka på Slutför.

    Klicka på Slutför
    Bild 69: (Endast på engelska) Klicka på Finish (slutför)

    Exportera certifikatet med den privata nyckeln och certifieringssökvägen från MMC.

    1. Öppna startmenyn och välj Kör.

    Öppna Kör
    Bild 70: (Endast på engelska) Öppna Kör 

    1. Skriv MMC och tryck på OK.

    Skriv MMC
    Bild 71: (Endast på engelska) Skriv MMC

    1. Klicka på Arkiv i den översta menyn i MMC och välj Lägg till/ta bort snapin-modul.

    Välj Add/Remove Snap in (lägg till/ta bort snapin-modul)
    Bild 72: (Endast på engelska) Välj Add/Remove Snap in (lägg till/ta bort snapin-modul)

    1. I rutan Tillgängliga snapin-moduler i fönstret Lägg till eller Ta bort snapin-moduler väljer du Certifikat och klickar sedan på knappen Lägg till > som öppnar snapin-modulfönstret för certifikat .

    Öppna snapin-modulen för certifikat
    Bild 73: (Endast på engelska) Öppna snapin-modulen för certifikat

    1. Välj alternativknappen Datorkonto och klicka sedan på knappen Nästa >.

    Datorkonto
    Bild 74: (Endast på engelska) Datorkonto

    1. Klicka på knappen Finish (slutför ) för att stänga snapin-modulfönstret för certifikat .

    Lokal dator (datorn som konsolen körs på)
    Bild 75: (Endast på engelska) Lokal dator (datorn som konsolen körs på)

    1. Klicka på OK i fönstret Lägg till eller ta bort snapin-moduler för att slutföra tillägg av snapin-modulen.

    Klicka på OK
    Bild 76: (Endast på engelska) Klicka på OK

    1. Expandera Certificates (Local Computer) och mappen Personal i fönstret MMC. Välj sedan mappen Certificates .

    Välj certifikat
    Bild 77: (Endast på engelska) Välj certifikat

    1. Ta reda på vilket certifikat du vill exportera. Högerklicka på certifikatet och välj Alla uppgifter och välj Exportera.

    Exportera
    Bild 78: (Endast på engelska) Exportera

    1. Klicka på knappen Next > i guiden för certifikatexport.

    Guiden Exportera certifikat
    Bild 79: (Endast på engelska) Guiden Exportera certifikat

    1. På skärmen Export Private Key (exportera privat nyckel) väljer du Yes (ja), exporterar alternativknappen för privat nyckel och klickar på knappen Next > (nästa).

    Exportera privat nyckel
    Bild 80: (Endast på engelska) Exportera privat nyckel

    1. På skärmen Export File Format väljer du Personal Information Exchange – PKCS #12 (. ALTERNATIVKNAPPEN PFX), välj Include all certificates i certifieringssökvägen om det är möjligt och kryssrutan Exportera alla utökade egenskaper och klicka sedan på Nästa.

    Utbyte av personuppgifter – PKCS#12 (. PFX)
    Bild 81: (Endast på engelska) Utbyte av personuppgifter – PKCS#12 (. PFX)

    1. Tilldela ett lösenord till filen och klicka på knappen Nästa >.

    Skapa lösenord
    Bild 82: (Endast på engelska) Skapa lösenord

    1. Välj plats och namn på exportfilen och klicka sedan på Nästa.

    Välj plats och namn på exportfilen
    Bild 83: (Endast på engelska) Välj plats och namn på exportfilen

    1. Klicka på knappen Finish (slutför ).

    Klicka på Slutför
    Bild 84: (Endast på engelska) Klicka på Finish (slutför)

    • Skapa en mapp i C-roten med namnet Cert och flytta den exporterade PFX-filen från steget "Export the certificate with the private key and certification path from the MMC" till den här mappen.
    • Ta en kopia av cacerts-filen från katalogen C:\Program Files\Dell\Enterprise Edition\Security Server\Conf och kopiera den till mappen C:\Cert.
    • Hämta aliasnamnet från det exporterade certifikatet.
      • Öppna en administrativ kommandotolk.
      • Lägg till Java bin-katalogen i sökvägen i kommandotolken. Följande exempelkommando använder standardinstallationsmappen för Java-bin-mappen och kan behöva uppdateras.
      • Ange path=%path%; C:\Program\Dell\Java Runtime\jre1.7\bin

    Skriv
    Bild 85: (Endast på engelska) Skriv "set path=%path%; C:\Program\Dell\Java Runtime\jre1.7\bin

    • Gå till mappen C:\Cert i kommandotolken.
    • Kör verktyget Key Tool för att visa informationen i det exporterade certifikatet. Följande kommando måste uppdateras med de värden som används vid export av certifikatet (PFX). När kommandot har körts måste lösenordet till det exporterade certifikatet tillhandahållas för att få åtkomst till informationen.
      • Kommando:
        • keytool -list -v -keystore -storetype PKCS12
      • Parametrar:
        • – namnet på den exporterade certifikatfilen

      Skriv keytool -list -v -keystore <PFX filnamn> -storetype PKCS12
      Bild 86: (Endast på engelska) Typ keytool -list -v -keystore -storetype PKCS12

      • Anteckna värdet efter aliasnamnet från utdata från det föregående kommandot.
      • Importera certifikatet till cacerts filen.
        • Från den kommandotolk som öppnades i det första steget kör du verktyget key tool för att importera den exporterade PFX-filen till en cacerts fil. Följande kommando måste uppdateras med information som samlats in under hela processen hittills. När kommandot har körts måste lösenordet till det exporterade certifikatet tillhandahållas för att få åtkomst till informationen som ska importeras.
        • Stäng kommandotolken.
          • Kommando:
            • keytool -importkeystore -v -srckeystore -srcstoretype  PKCS12 -srcalias -destkeystore -deststorepass -destalias -destkeypass
          • Parametrar:
            • – namnet på den exporterade certifikatfilen
            • – Aliasnamnet registrerades tidigare
            • – filnamnet på den cacerts-fil som uppdateras.
            • – lösenordet som skyddar all information som lagras i cacerts-filen. Detta måste matcha värdet för cacerts-aliaslösenord.
            • – det alias som certifikatinformationen lagras under i cacerts-filen. Det rekommenderas, men inte nödvändigt, för att göra detta ddpe.
            • - Lösenordet som skyddar den information som lagras i det angivna aliaset i cacerts-filen. Detta måste matcha värdet för lösenordet för .

        Skriv keytool -importkeystore -v -srckeystore <PFX filename> -srcstoretype PKCS12 -srcalias<PFX alias> -destkeystore<cacer fil> -deststorepass <java keystore lösenord> -destalias <cacerts alias> -destkeypass <cacertsalias lösenord>
        Bild 87: (Endast på engelska) Typ keytool -importkeystore -v -srckeystore -srcstoretype  PKCS12 -srcalias -destkeystore -deststorepass -destalias -destkeypass

          • Säkerhetskopiera den befintliga cacerts-filen för Java-tjänsterna:
            • Stoppa varje tjänst från listan nedan. Beroende på miljöns arkitektur och den installerade serverversionen kanske alla tjänster i listan inte finns med.
            • Byt namn på den befintliga cacerts-filen till cacerts. DDMMYYY där DDMMYY är datumet i tvåsiffrigt datumformat: dag, månad och år. Cacerts-filen finns i konfigurationsmappen i serviceinstallationsmappen.
              • ComplianceReport – standardplatsen för tjänsten ComplianceReport är C:\Program Files\Dell\Enterprise Edition\Compliance Avas.
              • Device Server – standardplatsen för enhetsservertjänsten är C:\Program Files\Dell\Enterprise Edition\Device Server.
              • Identitetsserver – standardplatsen för tjänsten Identity Server är C:\Program Files\Dell\Enterprise Edition\Identity Server.
              • Security Server – standardplatsen för security server-tjänsten är C:\Program Files\Dell\Enterprise Edition\Security Server.
              • Console Web Services – standardplatsen för konsolens webbtjänster är C:\Program Files\Dell\Enterprise Edition\Console.
              Obs! Konsolwebbtjänster har upphört i Dell Security Management Server (tidigare Dell Data Protection | Enterprise Edition) v9.2.
          • Kopiera den genererade cacerts-filen till konfigurationsmappen för varje tjänst som har säkerhetskopierats.
          • Uppdatera filerna application.properties och eserver.properties med de nya cacert-värdena.

            Uppdatera application.preperties och eserver.properties
            Bild 88: (Endast på engelska) Uppdatera application.preperties och eserver.properties

            • Öppna filen application.properties/eserver.properties och uppdatera följande värden. Alla värden kanske inte finns i en eller flera konfigurationsfiler för varje tjänst. Om det inte finns något värde hoppar du över det och uppdaterar de återstående värdena i filerna.
            • eserver.keystore.password - This must be updated with the java keystore file, cacerts, assigned password. (eserver.keystore.password – Detta måste uppdateras med Java-nyckellagerfilen, cacerts, tilldelat lösenord. Värdet måste formateras som i exemplet nedan.
              • eserver.keystore.password=password
            • keystore.password – Detta måste uppdateras med lösenordet för Java-nyckellagret, cacerts och aliaslösenordet. Värdet måste formateras som i exemplet nedan.
              • keystore.password = CLR (lösenord)
            • När tjänsten har startats krypteras värdet, så ser inställningen ut.
              • keystore.password = ENC (krypterat lösenord)
            • keystore.alias.ssl – det här värdet är skiftlägeskänsligt och måste uppdateras till exakt samma cacerts-alias.
            • keystore.alias.signing – det här värdet är skiftlägeskänsligt och måste uppdateras så att det exakt matchar cacerts-alias.
            • Exempel på filplatser och konfigurationsinställningar
            • Säkerhetsserver:
              • application.properties filplats
              • inställningar för application.properties
              • keystore.password=CLR (changeit)
              • keystore.alias.ssl=ddpe
              • keystore.alias.signing=ddpe
            • Efterlevnadsansvarig:

              eserver.properties
              Bild 89: (Endast engelska) eserver.properties

              • eserver.properties filplats
              • Inställningar för eserver.properties
              • eserver.keystore.password=changeit
            • Enhetsserver:
              • application.properties filplats

                application.properties
                Bild 90: (Endast engelska) application.properties

                • inställningar för application.properties
                • keystore.password=CLR (changeit)
                • keystore.alias.ssl=ddpe
          • Starta om tjänsterna som stoppades i föregående steg.
          • Validera tumavtrycket genom att bläddra till https://server:8443/xapi/, https://server:8084/reporter och https://server:8081/xapi och utföra följande steg för varje URL
            • Klicka på låsikonen .

              Gå till serverns URL-adress
              Bild 91: (Endast på engelska) Gå till serverns URL-adress

            • Klicka på Visa certifikat.

              Visa certifikat
              Bild 92: (Endast på engelska) Visa certifikat

            • Klicka på fliken Information.

              Klicka på fliken Information
              Bild 93: (Endast på engelska) Klicka på fliken Information

            • Bläddra nedåt och klicka på Tumavtrycket för att visa tumavtrycket för att validera att varje tjänst använder rätt certifikat.

              Klicka på Tumavtryck
              Bild 94: (Endast på engelska) Klicka på Tumavtryck

            Obs! Import av DM-certifikat kan vara otillgängligt när Windows-autentisering används till SQL. Kör åtgärden "Test Database Configuration" för att aktivera alternativet.

            • Uppdatera .net-servicecertifikaten med hjälp av serverkonfigurationsverktyget.
              • Stoppa Tjänsterna Core Server och Compatibility Server.
              • Starta serverkonfigurationsverktyget och välj Configure Certificates (konfigurera certifikat ) i menyalternativet Actions (åtgärder ) som öppnar certifikatguiden.

                Konfigurera certifikat
                Bild 95: (Endast på engelska) Konfigurera certifikat

              • Klicka på knappen Next (nästa) och välj sedan alternativknappen Advanced (avancerat ) på skärmen Certificate Wizard Mode (certifikatguideläge ) och klicka sedan på Next (nästa).

                Avancerade
                Bild 96: (Endast på engelska) Avancerade

              • På skärmen Core Server SSL Certificate : Välj alternativknappen Select Certificate (välj certifikat) och klicka sedan på Next (nästa).

                Välj certifikat
                Bild 97: (Endast på engelska) Välj certifikat

              • På skärmen Select Core Server SSL Certificate klickar du på knappen Browse... (Bläddra).
              • På skärmen Browse For Certificate väljer du det certifikat som ska användas och klickar på OK.
              • När du är tillbaka på skärmen Select Core Server SSL Certificate klickar du på Next.

                Välj Certificate (certifikat) och klicka på Next (nästa)
                Bild 98: (Endast på engelska) Välj Certificate (certifikat) och klicka på Next (nästa)

              • Upprepa stegen för meddelandet om säkerhetscertifikat.
              • Klicka på Slutför.
            • Uppdatera Dell Manager-certifikatet.
              • Välj Import DM Certificate (importera DM-certifikat ) från menyalternativet Actions (åtgärder ).

                Importera DM-certifikat
                Bild 99: (Endast på engelska) Importera DM-certifikat

              • Leta reda på den exporterade PFX-filen och klicka på knappen Öppna .

                Öppna exporterad PFX-fil
                Bild 100: (Endast på engelska) Öppna exporterad PFX-fil

              • Ange lösenordet i den exporterade PFX-filen och klicka på OK .

                Ange lösenord
                Bild 101: (Endast på engelska) Ange lösenord

              • Stäng serverkonfigurationsverktyget och starta tjänsterna Core Server och Compatibility Server.

            Under en ny installation eller uppgradering av Dell Data Protection | Kryptering 8.x av huvudinstallationsprogrammet kan leda till att det certifikat som genereras för säkerhetsservern saknar information. Informationen som kanske saknas kan innefatta, men är inte begränsad till: aliaset för signeringsservern ger inte det fullständiga kvalificerade domännamnet (FQDN) eller så kanske säkerhetsservern inte har något servercertifikat alls. Den här artikeln visar hur du löser problemet.

            Felmeddelande

            Security Server Service will not start and review of the Security Server "Wrapper.log" displays the following error message "Error: Invocation of init method failed; nested exception is java.lang.Exception: SSL cert with alias not found in keystore"
            

            Alternativ lösning

            Varning! Miljöer som kräver ISO-support kräver också signerade certifikat. Keytool kan inte generera ett signerat certifikat. Den här lösningen bör inte implementeras om din miljö har stöd för ISO-enheter.

            Om du vill lösa det här problemet genererar du inte ett ersättningscertifikat korrekt om du bara använder keytool. Utför följande steg för att generera ersättningscertifikatet.

            1. Ersätt den aktuella cacerts-filen för säkerhetsservern med en cacerts-fil som kopierats från enhetsservern.
            2. StoppaSecurity Server-tjänsten om den körs.
            3. Byt namn påcacerts-filen som finns som säkerhetskopia i mappen \Program Files\...\Security Server\conf.
            4. Kopieracacerts-filen från DS\conf-mappen till mappen Security Server\conf.
            5. Körkeytool från en kommandotolk och leta upp aliaset för cacerts-filen.
            Obs!
            • Kommandoradsposten är keytool -v -list -keystore cacerts. Du måste också lägga till sökvägen till keytool eller cacerts om de finns i olika kataloger
            • Aliaset visas högst upp i filen
              • [kommandoraden för att ställa in SÖKVÄGEN är: set path=%path%;\java runtime\jre 1.x\bin; Observera att jre 1.x som hänvisas till måste vara jre 1.7 eller liknande]
            1. Angelösenordet för nyckellagret
            Obs! Standardlösenordet är changeit (om lösenordet inte är standard, hittar du det aktuella lösenordet i DS\Conf\eserver.properties file).
            1. Kopieraaliasnamnet till Security Server\conf\application.properties på raden efter keystore.alias.ssl=
            2. Kontrollera att lösenordet i filen application.properties är detsamma som lösenordet i DS-cacerts-filen. Lösenordet ska vara standard changeit (om lösenordet har ändrats från standardlösenordet måste du återställa det).
            Obs! Så här återställer du lösenordet:
            1. Gå till raden keystore.password=ENC() 
            2. Ta bort ENC och byt ut den mot VERSALER CLR.
            3. Ta bort texten mellan () och ersätt den med lösenordet.
            Raden ska vara: keystore.password=CLR()
            1. Starta omsäkerhetsservern.
            2. Slutligen kontrollerar du om det finns fel i output.log och kontrollerar att security server-tjänsten körs.

            Om du vill kontakta support, se Dell Data Security telefonnummer till internationell support.
            Gå till TechDirect för att skapa en begäran om teknisk support online.
            Om du vill ha mer information och resurser kan du gå med i Dell Security Community-forumet.

             

            Additional Information

               

            Videos

               

            Article Properties


            Affected Product

            Dell Encryption

            Last Published Date

            07 Sep 2023

            Version

            14

            Article Type

            Solution