Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Оновлення сертифіката для служб шифрування Dell за допомогою наявного сертифіката в сховищі ключів Microsoft

Summary: У цій статті наведено відомості про оновлення сертифіката для програми Dell Encryption (колишня назва – Dell Data Protection | Encryption) служб із використанням наявного сертифіката зі сховища ключів Microsoft. ...

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

Продукти, що зазнали впливу:

  • Сервер керування безпекою Dell
  • Захист даних Dell | Сервер корпоративного випуску

Платформи, що зазнали впливу:

  • Вікна

Cause

Не зазначалося

Resolution

  1. Введіть Старт | Біг | ГМК.

Тип MMC
Малюнок 1: (лише англійською мовою) Тип MMC

  1. Натисніть Файл | Додати/видалити оснастку.

Натисніть кнопку Додати/видалити оснастку
Малюнок 2: (лише англійською мовою) Натисніть кнопку Додати/видалити оснастку

  1. У вікні Додавання або видалення оснасток виберіть пункт Сертифікати та натисніть кнопку Додати.

Додавання сертифікатів
Малюнок 3: (лише англійською мовою) Додавання сертифікатів

  1. Виберіть перемикач Обліковий запис комп'ютера, коли з'явиться запит, і натисніть кнопку Далі.

Обліковий запис комп'ютера
Малюнок 4: (лише англійською мовою) Обліковий запис комп'ютера

  1. Виберіть пункт Локальний комп'ютер (вибрано за замовчуванням) і натисніть кнопку Готово.

Локальний комп'ютер
Малюнок 5: (лише англійською мовою) Локальний комп'ютер

  1. У вікні Додавання та видалення оснасток натисніть кнопку OK.

Натисніть кнопку OK
Малюнок 6: (лише англійською мовою) Натисніть кнопку OK

  1. На головній консолі MMC клацніть символ плюс (+), щоб розгорнути оснастку «Сертифікат ».

Імпорт
Малюнок 7: (лише англійською мовою) Імпорт

  1. Перейти до особистого | Область "Сертифікати".
  2. Клацніть правою кнопкою миші на панелі « Сертифікати» та виберіть пункт «Усі завдання» | Імпорт, щоб запустити майстер імпорту сертифікатів.

Майстер імпорту сертифікатів
Малюнок 8: (лише англійською мовою) Майстер імпорту сертифікатів

  1. Дотримуйтеся вказівок майстра, щоб імпортувати підписаний сертифікат разом із закритим ключем. Файл сертифіката має бути у форматі контейнера, що містить сертифікат кінцевого користувача та його закритий ключ.

Натисніть кнопку Далі
Малюнок 9: (лише англійською мовою) Натисніть кнопку Далі

  1. Натисніть кнопку Огляд.

Натисніть кнопку Огляд
Малюнок 10: (лише англійською мовою) Натисніть кнопку Огляд

  1. У діалоговому вікні Відкрити:
    1. Змініть тип файлу на Обмін особистою інформацією (*.pfx, *.p12).
    2. Знайдіть і виберіть сертифікат, який потрібно імпортувати (ddpe.pfx – це сертифікат, який використовується в прикладі).
    3. Натисніть кнопку ОК.

Обмін особистою інформацією (*.pfx, *.p12)
Малюнок 11: (лише англійською мовою) Обмін особистою інформацією (*.pfx, *.p12)

  1. На екрані захисту закритого ключа:
    1. За бажанням введіть пароль
    2. Поставте реєстрацію, позначте цей ключ як експортований. Це дозволяє вам створювати резервні копії або транспортувати наші ключі пізніше.
    3. Поставте реєстрацію, Включіть всі розширені властивості.
    4. Натисніть кнопку Next (Далі).

Захист закритого ключа
Малюнок 12: (лише англійською мовою) Захист закритого ключа

  1. Установіть прапорець Розмістити всі сертифікати в наступному магазині: Personal і натисніть Next.

Магазин сертифікатів
Малюнок 13: (лише англійською мовою) Магазин сертифікатів

  1. Натисніть кнопку Finish (Готово).

Закінчити
Малюнок 14: (лише англійською мовою) Закінчити

Експортуйте сертифікат із закритим ключем і шляхом сертифікації з консолі MMC.

  1. Відкрийте меню "Пуск" і виберіть "Виконати".

Бігти
Малюнок 16: (лише англійською мовою) Бігти

  1. Введіть MMC і натисніть OK.

Тип MMC
Малюнок 17: (лише англійською мовою) Тип MMC

  1. У верхньому меню консолі MMC натисніть кнопку Файл і виберіть пункт Додати/видалити оснастку.

Натисніть кнопку Додати/видалити оснастку
Малюнок 18: (лише англійською мовою) Натисніть кнопку Додати/видалити оснастку

  1. В області Доступні оснастки вікна Інсталяція та видалення оснасток виберіть пункт Сертифікати, а потім натисніть кнопку Додати >, щоб відкрити вікно оснастки«Сертифікати».

Додавання сертифікатів
Малюнок 19: (лише англійською мовою) Додавання сертифікатів

  1. Виберіть перемикач Обліковий запис комп'ютера , а потім натисніть кнопку Наступний >.

Комп'ютерний рахунок
Малюнок 20: (лише англійською мовою) Комп'ютерний рахунок

  1. Натисніть кнопку Готово , щоб закрити вікно оснастки «Сертифікати ».

Локальний комп'ютер (комп'ютер, на якому працює ця консоль)
Малюнок 21: (лише англійською мовою) Локальний комп'ютер (комп'ютер, на якому працює ця консоль)

  1. Натисніть кнопку OK у вікні Додавання або видалення оснастки, щоб завершити додавання оснастки.

Натисніть кнопку Ok
Малюнок 22: (лише англійською мовою) Натисніть кнопку Ok

  1. У вікні MMC розгорніть розділ Сертифікати (локальний комп'ютер) і папку Особиста папка. Потім виберіть папку Сертифікати .

Папка «Сертифікати»
Малюнок 23: (лише англійською мовою) Папка «Сертифікати»

  1. Визначте сертифікат, який потрібно експортувати. Клацніть правою кнопкою миші сертифікат, виберіть пункт Усі завдання та виберіть пункт Експорт.

Експорт
Малюнок 24: (лише англійською мовою) Експорт

  1. У майстрі експорту сертифікатів натисніть кнопку Next >.

Майстер експорту сертифікатів
Малюнок 25: (лише англійською мовою) Майстер експорту сертифікатів

  1. На екрані Експортувати приватний ключ виберіть перемикач Так, експортувати закритий ключ і натисніть кнопку Далі .

Так, експортуйте закритий ключ
Малюнок 26: (лише англійською мовою) Так, експортуйте закритий ключ

  1. На екрані Формат експорту файлу
    1. Виберіть пункт Обмін особистою інформацією - PKCS #12 (. PFX) перемикач.
    2. Установіть прапорець Включити всі сертифікати до шляху сертифікації, якщо це можливо.
    3. Прапорець Експортувати всі розширені властивості
    4. Натисніть кнопку Next (Далі).

Обмін особистою інформацією - PKCS#12(. PFX)
Малюнок 27: (лише англійською мовою) Обмін особистою інформацією - PKCS#12(. PFX)

  1. Призначте файл пароль і натисніть кнопку Next >.

Створити пароль
Малюнок 28: (лише англійською мовою) Створити пароль

  1. Виберіть розташування та ім'я файлу експорту, а потім натисніть кнопку Наступний >.

Виберіть розташування та ім'я файлу експорту
Малюнок 29: (лише англійською мовою) Виберіть розташування та ім'я файлу експорту

  1. Натисніть кнопку Готово .

Натисніть кнопку Готово
Малюнок 30: (лише англійською мовою) Натисніть кнопку Готово

  1. Зупиніть усі служби Dell Security Management Server:
  2. Оновлення та налаштування служб Java для нового сертифіката:
    1. У меню "Пуск" виберіть пункт Server Configuration Tool (Засіб конфігурації сервера).

Запустити засіб конфігурації сервера
Малюнок 31: (лише англійською мовою) Запустити засіб конфігурації сервера

  1. У меню Дії виберіть пункт Імпортувати бета-версію SSL/TLS.

Виберіть Імпортувати бета-версію SSL/TLS
Малюнок 32: (лише англійською мовою) Виберіть Імпортувати бета-версію SSL/TLS

  1. З'явиться спливаюче вікно. Перейдіть до сертифіката та виберіть Відкрити.

Відкрити сертифікат
Малюнок 33: (лише англійською мовою) Відкрити сертифікат

  1. Укажіть пароль для сертифіката.

Введіть пароль
Малюнок 34: (лише англійською мовою) Введіть пароль

  1. Укажіть належні облікові дані Windows, щоб імпортувати сертифікат, і натисніть кнопку Далі. Зазвичай це обліковий запис служби, яка налаштована для Dell Security Management Server.

Введіть облікові дані Windows, щоб імпортувати сертифікат
Малюнок 35: (лише англійською мовою) Введіть облікові дані Windows, щоб імпортувати сертифікат

  1. Позначки часу для наведених нижче файлів показують оновлене (залежно від місць встановлення за замовчуванням шляхи до папок можуть відрізнятися):
C:\Program Files\Dell\Enterprise Edition\Compliance Reporter\conf\cacerts
C:\Program Files\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.properties
C:\Program Files\Dell\Enterprise Edition\Device Server\conf\cacerts
C:\Program Files\Dell\Enterprise Edition\Device Server\conf\application.properties
C:\Program Files\Dell\Enterprise Edition\Security Server\conf\cacerts
C:\Program Files\Dell\Enterprise Edition\Security Server\conf\application.properties

Часові позначки відображаються оновлено
Малюнок 36: (лише англійською мовою) Часові позначки відображаються оновлено

  1. Оновлення та настроювання служб .NET для нового файлу сертифіката:
    1. У меню "Пуск" виберіть пункт Server Configuration Tool (Засіб конфігурації сервера).

Запустити засіб конфігурації сервера
Малюнок 37: (лише англійською мовою) Запустити засіб конфігурації сервера

    1. У меню Дії виберіть пункт Налаштувати сертифікати.

    Настроювання сертифікатів
    Малюнок 38: (лише англійською мовою) Настроювання сертифікатів

    1. У майстрі сертифікатів натисніть кнопку Далі.

    Натисніть кнопку Далі
    Малюнок 39: (лише англійською мовою) Натисніть кнопку Далі

    1. Виберіть кнопку Advanced radial button ( Додаткові параметри радіального) і натисніть кнопку Next (Далі).

    Передовий
    Малюнок 40: (лише англійською мовою) Передовий

    1. Натисніть радіальну кнопку Select Certificate (Вибрати сертифікат ) і натисніть кнопку Next (Далі).

    Виберіть сертифікат
    Малюнок 41: (лише англійською мовою) Виберіть сертифікат

    1. Виберіть Огляд.

    Виберіть Огляд
    Малюнок 42: (лише англійською мовою) Виберіть Огляд

    1. Виділіть відповідний сертифікат і натисніть кнопку OK. Список заповнюється з розділу Особисті сертифікати локального комп'ютера.

    Виділіть пункт сертифікат і натисніть кнопку OK
    Малюнок 43: (лише англійською мовою) Виділіть пункт сертифікат і натисніть кнопку OK

    1. Натисніть Далі

    Натисніть кнопку Далі
    Малюнок 44: (лише англійською мовою) Натисніть кнопку Далі

    1. Натисніть кнопку Готово , щоб завершити настроювання.

    Натисніть кнопку Готово
    Малюнок 45: (лише англійською мовою) Натисніть кнопку Готово

    1. Імпортуйте сертифікат для клієнтів Dell Manager:
      1. У меню "Пуск" виберіть пункт Server Configuration Tool (Засіб конфігурації сервера).

    Запустити засіб конфігурації сервера
    Малюнок 46: (лише англійською мовою) Запустити засіб конфігурації сервера

    1. У меню Дії виберіть пункт Імпортувати сертифікат DM.

    Виберіть Імпортувати сертифікат DM
    Малюнок 47: (лише англійською мовою) Виберіть Імпортувати сертифікат DM

    1. З'явиться спливаюче вікно. Перейдіть до сертифіката та виберіть Відкрити.

    Відкрити сертифікат
    Малюнок 48: (лише англійською мовою) Відкрити сертифікат

    1. Укажіть пароль для сертифіката.

    Введіть пароль
    Малюнок 49: (лише англійською мовою) Введіть пароль

    1. Укажіть належні облікові дані Windows, щоб імпортувати сертифікат, і натисніть кнопку Далі. Зазвичай це обліковий запис служби, яка налаштована для Dell Security Management Server.

    Введіть облікові дані Windows, щоб імпортувати сертифікат
    Малюнок 50: (лише англійською мовою) Введіть облікові дані Windows, щоб імпортувати сертифікат

    1. Імпорт ідентифікаційного сертифіката:
      1. У меню "Пуск" виберіть пункт Server Configuration Tool (Засіб конфігурації сервера).

    Запустити засіб конфігурації сервера
    Малюнок 51: (лише англійською мовою) Запустити засіб конфігурації сервера

    1. У меню Дії виберіть пункт Імпортувати посвідчення сертифіката.

    Виберіть «Імпортувати посвідчення сертифіката»
    Малюнок 52: (лише англійською мовою) Виберіть «Імпортувати посвідчення сертифіката»

    1. З'явиться спливаюче вікно. Перейдіть до сертифіката та виберіть Відкрити.

    Відкрити сертифікат
    Малюнок 53: (лише англійською мовою) Відкрити сертифікат

    1. Укажіть пароль для сертифіката.

    Введіть пароль
    Малюнок 54: (лише англійською мовою) Введіть пароль

    1. Укажіть належні облікові дані Windows, щоб імпортувати сертифікат, і натисніть кнопку Далі. Зазвичай це обліковий запис служби, яка налаштована для Dell Security Management Server.

    Укажіть облікові дані Windows і натисніть кнопку Далі
    Малюнок 55: (лише англійською мовою) Надайте облікові дані Windows і натисніть кнопку Далі

    1. Запустіть усі служби Dell Security Management Server:
    1. Введіть Старт | Біг | ГМК.

    Запуск MMC
    Малюнок 56: (лише англійською мовою) Запуск MMC

    1. Натисніть Файл | Додати/видалити оснастку.

    Натисніть кнопку Додати/видалити оснастку
    Малюнок 57: (лише англійською мовою) Натисніть кнопку Додати/видалити оснастку

    1. У вікні Додавання або видалення оснасток виберіть пункт Сертифікати та натисніть кнопку Додати.

    Додавання сертифікатів
    Малюнок 58: (лише англійською мовою) Додавання сертифікатів

    1. Виберіть перемикач Обліковий запис комп'ютера, коли з'явиться запит, і натисніть кнопку Далі.

    Обліковий запис комп'ютера
    Малюнок 59: (лише англійською мовою) Обліковий запис комп'ютера

    1. Виберіть пункт Локальний комп'ютер (вибрано за замовчуванням) і натисніть кнопку Готово.

    Локальний комп'ютер: (комп'ютер, на якому працює ця консоль)
    Малюнок 60: (лише англійською мовою) Локальний комп'ютер: (комп'ютер, на якому працює ця консоль)

    1. У вікні Додавання та видалення оснасток натисніть кнопку OK.

    Натисніть кнопку Ok
    Малюнок 61: (лише англійською мовою) Натисніть кнопку Ok

    1. На головній консолі MMC клацніть символ плюс (+), щоб розгорнути оснастку «Сертифікат ».

    Імпорт
    Малюнок 62: (лише англійською мовою) Імпорт

    1. Перейти до особистого | Область "Сертифікати".
    2. Клацніть правою кнопкою миші на панелі « Сертифікати» та виберіть пункт «Усі завдання» | Імпорт, щоб запустити майстер імпорту сертифікатів.

    Майстер імпорту сертифікатів
    Малюнок 63: (лише англійською мовою) Майстер імпорту сертифікатів

    1. Дотримуйтеся вказівок майстра, щоб імпортувати підписаний сертифікат разом із закритим ключем. Файл сертифіката має бути у форматі контейнера, що містить сертифікат кінцевого користувача та його закритий ключ.

    Натисніть кнопку Далі та виконайте вказівки майстра, щоб імпортувати підписаний сертифікат
    Малюнок 64: (лише англійською мовою) Натисніть кнопку Далі та дотримуйтеся вказівок майстра, щоб імпортувати підписаний сертифікат

    1. Натисніть кнопку Огляд.

    Натисніть кнопку Огляд
    Малюнок 65: (лише англійською мовою) Натисніть кнопку Огляд

    1. У діалоговому вікні Відкрити:
      1. Змініть файл на Personal Information Exchange (*.pfx, *.p12).
      2. Знайдіть і виберіть сертифікат, який потрібно імпортувати (ddpe.pfx – це сертифікат, який використовується в прикладі).
      3. Натисніть кнопку ОК.

    Обмін особистою інформацією (*.pfx, *.p12)
    Малюнок 66: (лише англійською мовою) Обмін особистою інформацією (*.pfx, *.p12)

    1. На екрані захисту закритого ключа:
      1. За бажанням введіть пароль
      2. Поставте реєстрацію, позначте цей ключ як експортований. Це дозволяє вам створювати резервні копії або транспортувати наші ключі пізніше.
      3. Поставте реєстрацію, Включіть всі розширені властивості.
      4. Натисніть кнопку Next (Далі).

    Захист закритого ключа
    Малюнок 67: (лише англійською мовою) Захист закритого ключа

    1. Установіть прапорець Розмістити всі сертифікати в наступному магазині: Personal і натисніть Next.

    Магазин сертифікатів
    Малюнок 68: (лише англійською мовою) Магазин сертифікатів

    1. Натисніть кнопку Finish (Готово).

    Натисніть кнопку Готово
    Малюнок 69: (лише англійською мовою) Натисніть кнопку Готово

    Експортуйте сертифікат із закритим ключем і шляхом сертифікації з консолі MMC.

    1. Відкрийте меню "Пуск" і виберіть "Виконати".

    Відкрити пробіг
    Малюнок 70: (лише англійською мовою) Відкрити пробіг 

    1. Введіть MMC і натисніть OK.

    Тип MMC
    Малюнок 71: (лише англійською мовою) Тип MMC

    1. У верхньому меню консолі MMC натисніть кнопку Файл і виберіть пункт Додати/видалити оснастку.

    Виберіть Додати/Видалити Snap in
    Малюнок 72: (лише англійською мовою) Виберіть Додати/Видалити Snap in

    1. В області Доступні оснастки вікна Додавання та видалення оснасток виберіть елемент Сертифікати, а потім натисніть кнопку Додати >, щоб відкрити вікно оснастки «Сертифікати».

    Оснастка «Відкрити сертифікат»
    Малюнок 73: (лише англійською мовою) Оснастка «Відкрити сертифікат»

    1. Виберіть перемикач Обліковий запис комп'ютера , а потім натисніть кнопку Наступний >.

    Обліковий запис комп'ютера
    Малюнок 74: (лише англійською мовою) Обліковий запис комп'ютера

    1. Натисніть кнопку Готово , щоб закрити вікно оснастки «Сертифікати ».

    Локальний комп'ютер (комп'ютер, на якому запущено цю консоль)
    Малюнок 75: (лише англійською мовою) Локальний комп'ютер (комп'ютер, на якому запущено цю консоль)

    1. Натисніть кнопку OK у вікні Додавання або видалення оснастки, щоб завершити додавання оснастки.

    Натисніть кнопку Ok
    Малюнок 76: (лише англійською мовою) Натисніть кнопку Ok

    1. У вікні MMC розгорніть розділ Сертифікати (локальний комп'ютер) і папку Особиста папка. Потім виберіть папку Сертифікати .

    Виберіть сертифікати
    Малюнок 77: (лише англійською мовою) Виберіть сертифікати

    1. Визначте сертифікат, який потрібно експортувати. Клацніть правою кнопкою миші сертифікат, виберіть пункт Усі завдання та виберіть пункт Експорт.

    Експорт
    Малюнок 78: (лише англійською мовою) Експорт

    1. У майстрі експорту сертифікатів натисніть кнопку Next >.

    Майстер експорту сертифікатів
    Малюнок 79: (лише англійською мовою) Майстер експорту сертифікатів

    1. На екрані Експорт приватного ключа виберіть перемикач Так, експортувати закритий ключ і натисніть кнопку Наступний >.

    Експорт закритого ключа
    Малюнок 80: (лише англійською мовою) Експорт закритого ключа

    1. На екрані Формат файлу експорту виберіть пункт Обмін особистою інформацією - PKCS #12 (. PFX), установіть прапорець Включити всі сертифікати до шляху сертифікації, якщо це можливо, і прапорець Експортувати всі розширені властивості , а потім натисніть кнопку Далі.

    Обмін особистою інформацією - PKCS#12(. PFX)
    Малюнок 81: (лише англійською мовою) Обмін особистою інформацією - PKCS#12(. PFX)

    1. Призначте файл пароль і натисніть кнопку Next >.

    Створити пароль
    Малюнок 82: (лише англійською мовою) Створити пароль

    1. Виберіть розташування та ім'я файлу експорту, а потім натисніть кнопку Далі.

    Виберіть розташування та ім'я файлу експорту
    Малюнок 83: (лише англійською мовою) Виберіть розташування та ім'я файлу експорту

    1. Натисніть кнопку Готово .

    Натисніть кнопку Готово
    Малюнок 84: (лише англійською мовою) Натисніть кнопку Готово

    • Створіть папку на корені C з назвою Cert і перемістіть експортовану PFX з кроку "Експортувати сертифікат із закритим ключем і шляхом сертифікації з MMC" у цю папку.
    • Візьміть копію файлу cacerts з каталогу C:\Program Files\Dell\Enterprise Edition\Security Server\Conf і скопіюйте її в папку C:\Crt.
    • Отримайте ім'я псевдоніма з експортованого сертифіката.
      • Відкрийте командний рядок адміністрування.
      • З командного рядка додайте каталог Java bin до шляху. Наведена нижче команда прикладу використовує папку інсталяції за замовчуванням для папки Java bin, і, можливо, її доведеться оновити.
      • Встановити path=%path%; C:\Program Files\Dell\Java Runtime\jre1.7\bin

    Введіть set path=%path%; C:\Program Files\Dell\Java Runtime\jre1.7\bin
    Малюнок 85: (лише англійською мовою) Введіть set path=%path%; C:\Program Files\Dell\Java Runtime\jre1.7\bin

    • З командного рядка перейдіть до каталогу C:\Cert Folder.
    • Запустіть утиліту ключового інструменту, щоб перерахувати інформацію в експортованому сертифікаті. Наступну команду потрібно оновити значеннями, які використовуються при експорті сертифіката (PFX). Після виконання команди для доступу до інформації необхідно надати пароль до експортованого сертифіката.
      • Команда:
        • keytool -list -v -keystore -storetype PKCS12
      • Параметри:
        • - Ім'я експортованого файлу сертифіката

      Тип keytool -list -v -keystore <ім'я файлу PFX> -storetype PKCS12
      Малюнок 86: (лише англійською мовою) Тип keytool -list -v -keystore -storetype PKCS12

      • Запишіть значення після імені псевдоніма, з виводу попередньої команди.
      • Імпортуйте сертифікат у файл.cacerts
        • З командного рядка, відкритого на першому кроці, запустіть утиліту ключового інструменту, щоб імпортувати експортований файл PFX у файл.cacerts Наступну команду потрібно оновити інформацією, яка збирається протягом усього процесу. Після виконання команди потрібно надати пароль до експортованого сертифіката для доступу до інформації, яку потрібно імпортувати.
        • Закрийте командний рядок.
          • Команда:
            • keytool -importkeystore -v -srckeystore -srcstoretype  PKCS12 -srcalias -destkeystore -deststorepass -destalias -destkeypass
          • Параметри:
            • - Ім'я експортованого файлу сертифіката
            • - Ім'я псевдоніма, записане раніше
            • - Ім'я файлу cacerts, який оновлюється.
            • - Пароль, який захищає всю інформацію, яка зберігається у файлі cacerts. Це має відповідати значенню для cacerts alias password.
            • - Псевдонім, під яким інформація про сертифікат зберігається у файлі cacerts. Рекомендується, але не обов'язково, зробити це ddpe.
            • - Пароль, який захищає інформацію, яка зберігається у вказаному псевдонімі у файлі cacerts. Це має відповідати значенню .

        Введіть keytool -importkeystore -v -srckeystore <ім'я файлу PFX> -srcstoretype PKCS12 -srcalias<PFX псевдонім> -destkeystore<cacerts файл> -deststorepass <java keystore password> -destalias <cacerts alias> -destkeypass <cacertsalias password>
        Малюнок 87: (лише англійською мовою) Тип keytool -importkeystore -v -srckeystore -srcstoretype  PKCS12 -srcalias -destkeystore -deststorepass -destalias -destkeypass

          • Резервне копіювання існуючого файлу cacerts для служб Java:
            • Зупиніть кожну службу зі списку нижче. Залежно від архітектури середовища і версії сервера, яка встановлюється, всі служби в списку можуть бути відсутні.
            • Перейменуйте наявний файл cacerts на cacerts. DDMMYY, де DDMMYY – дата у двозначному форматі день, місяць і рік. Файл cacerts знаходиться в папці conf у папці встановлення служби.
              • Compliance Reporter – за промовчанням для служби Compliance Reporter використовується папка C:\Program Files\Dell\Enterprise Edition\Compliance Reporter.
              • Сервер пристроїв - За промовчанням для служби Device Server використовується C:\Program Files\Dell\Enterprise Edition\Device Server.
              • Сервер ідентифікації - За промовчанням для служби сервера ідентифікації використовується папка C:\Program Files\Dell\Enterprise Edition\Identity Server.
              • Сервер безпеки – розташування служби сервера безпеки за промовчанням – C:\Program Files\Dell\Enterprise Edition\Security Server.
              • Консольні веб-служби - Розташування консольних веб-служб за замовчуванням C:\Program Files\Dell\Enterprise Edition\Console.
              Примітка: Консольні веб-служби застаріли в Dell Security Management Server (раніше Dell Data Protection | Enterprise Edition) v9.2.
          • Скопіюйте згенерований файл cacerts у папку conf для кожної служби, резервну копію якої було створено.
          • Оновіть файли application.properties та eserver.properties новими значеннями cacerts.

            Оновлення application.preperties та eserver.properties
            Малюнок 88: (лише англійською мовою) Оновлення application.preperties та eserver.properties

            • Відкрийте файл application.properties/eserver.properties і оновіть наведені нижче значення. Усі значення можуть не бути присутніми в одному або кількох файлах конфігурації для кожної служби. Якщо значення відсутнє, пропустіть його та оновіть решту значень, наявних у файлах.
            • eserver.keystore.password - це потрібно оновити файлом java keystore, cacerts, призначеним паролем. Значення потрібно відформатувати так, як показано в прикладі нижче.
              • eserver.keystore.password=пароль
            • keystore.password - Це потрібно оновити за допомогою java keystore password, cacerts, alias password. Значення потрібно відформатувати так, як показано в прикладі нижче.
              • keystore.password = CLR(пароль)
            • Після запуску служби значення буде зашифровано, і налаштування матиме вигляд.
              • keystore.password = ENC(зашифрований пароль)
            • keystore.alias.ssl - Це значення чутливе до регістру і має бути оновлено, щоб точно відповідати псевдоніму cacerts.
            • keystore.alias.signing - Це значення чутливе до регістру і має бути оновлено, щоб точно відповідати псевдоніму cacerts.
            • Зразки розташувань файлів і параметрів конфігурації
            • Сервер безпеки:
              • Розташування файлу application.properties
              • Налаштування Application.Properties
              • keystore.password=CLR(змінити)
              • keystore.alias.ssl=ddpe
              • keystore.alias.signing=ddpe
            • Репортер з питань відповідності:

              eserver.properties
              Малюнок 89: (лише англійською мовою) eserver.properties

              • Розташування файлу eserver.properties
              • Налаштування eserver.properties
              • eserver.keystore.password=changeit
            • Сервер пристрою:
              • Розташування файлу application.properties

                application.properties
                Малюнок 90: (Лише англійською мовою) application.properties

                • Налаштування Application.Properties
                • keystore.password=CLR(змінити)
                • keystore.alias.ssl=ddpe
          • Перезапуск служб зупинився на попередньому кроці.
          • Щоб перевірити відбиток значка, перейдіть до https://server:8443/xapi/, https://server:8084/reporter і https://server:8081/xapi і виконайте наведені нижче дії для кожної URL-адреси
            • Натисніть значок замка .

              Перейти до URL-адреси сервера
              Малюнок 91: (лише англійською мовою) Перейти до URL-адреси сервера

            • Натисніть кнопку Перегляд сертифікатів.

              Переглянути сертифікат
              Малюнок 92: (лише англійською мовою) Переглянути сертифікат

            • Перейдіть на вкладку Докладно .

              Натисніть вкладку Докладно
              Малюнок 93: (лише англійською мовою) Перейдіть на вкладку «Докладно»

            • Прокрутіть вниз і натисніть кнопку Відбиток пальця , щоб переглянути відбиток пальця, щоб перевірити, чи кожна служба використовує відповідний сертифікат.

              Натисніть кнопку Відбиток мініатюру
              Малюнок 94: (лише англійською мовою) Натисніть кнопку Відбиток мініатюру

            Примітка: Імпорт сертифіката DM може бути недоступний під час використання автентифікації Windows до SQL. Запустіть дію "Перевірити конфігурацію бази даних", щоб увімкнути цю опцію.

            • Оновіть сертифікати служби .net за допомогою засобу конфігурації сервера.
              • Зупиніть роботу служб Core Server і Compatibility Server.
              • Запустіть засіб конфігурації сервера та виберіть пункт Налаштувати сертифікати з пункту меню Дії , який відкриє майстер сертифікатів.

                Налаштувати сертифікат
                Малюнок 95: (лише англійською мовою) Налаштувати сертифікат

              • Натисніть кнопку Далі, потім виберіть перемикач Додатково на екрані Режим майстра сертифікатів, а потім натисніть кнопку Далі.

                Передовий
                Малюнок 96: (лише англійською мовою) Передовий

              • На екрані SSL-сертифіката сервера Core Server : Натисніть перемикач Вибрати сертифікат і натисніть кнопку Далі.

                Виберіть сертифікат
                Малюнок 97: (лише англійською мовою) Виберіть сертифікат

              • На екрані Select Core Server SSL Certificate (Вибрати сертифікат SSL Core Server) натисніть кнопку Browse... .
              • Потім на екрані Огляд сертифіката виберіть сертифікат, який потрібно використовувати, і натисніть кнопку OK.
              • Повернувшись на екран Select Core Server SSL Certificate , натисніть кнопку Далі.

                Виберіть Сертифікат і натисніть кнопку Далі
                Малюнок 98: (лише англійською мовою) Виберіть Сертифікат і натисніть кнопку Далі

              • Повторіть кроки для сертифіката безпеки повідомлення.
              • Натисніть кнопку Finish (Готово).
            • Оновіть сертифікат диспетчера Dell.
              • Виберіть пункт Імпортувати сертифікат DM з пункту меню Дії.

                Імпорт сертифіката DM
                Малюнок 99: (лише англійською мовою) Імпорт сертифіката DM

              • Знайдіть експортований файл PFX і натисніть кнопку Відкрити .

                Відкрийте експортований PFX файл
                Малюнок 100: (лише англійською мовою) Відкрийте експортований PFX файл

              • Введіть пароль до експортованого файлу PFX і натисніть кнопку OK .

                Введіть пароль
                Малюнок 101: (лише англійською мовою) Введіть пароль

              • Закрийте засіб настроювання сервера та запустіть служби Core Server і Compatibility Server.

            Під час нової інсталяції або оновлення Dell Data Protection | Шифрування 8.x Головний інсталятор може спричинити відсутність відомостей у сертифікаті, створеному для сервера безпеки. Інформація, яка може бути відсутня, може включати, але не обмежуватися ними: псевдонім сервера підписів не надає повне доменне ім'я за замовчуванням (FQDN) або сервер безпеки може взагалі не мати сертифіката сервера. У цій статті пояснюється, як вирішити цю проблему.

            Повідомлення про помилку

            Security Server Service will not start and review of the Security Server "Wrapper.log" displays the following error message "Error: Invocation of init method failed; nested exception is java.lang.Exception: SSL cert with alias not found in keystore"
            

            Спосіб вирішення

            Попередження: Середовища, які потребують підтримки ISO, також вимагають підписаних сертифікатів. Keytool не може створити підписаний сертифікат. Це обхідне рішення не слід застосовувати, якщо середовище підтримує пристрої ISO.

            Щоб вирішити цю проблему, лише використання ключового інструменту не створює належним чином сертифікат заміни. Виконайте наступні кроки для створення сертифіката заміни.

            1. Замініть поточний файл cacerts сервера безпеки на файл cacerts , скопійований із сервера пристроїв.
            2. Зупинітьслужбу сервера безпеки , якщо її запущено.
            3. Перейменуйтефайл cacerts, який знаходиться в папці \Program Files\...\Security Server\conf , як резервну копію.
            4. Скопіюйтефайл cacerts з папки DS \conf до папки Security Server\conf.
            5. Запустітьkeytool з командного рядка та знайдіть псевдонім файлу cacerts.
            Примітка:
            • Запис командного рядка — keytool -v -list -keystore cacerts. Крім того, ви повинні додати шлях до keytool або cacerts, якщо вони знаходяться в різних каталогах
            • Псевдонім відображається у верхній частині файлу
              • [командний рядок для встановлення PATH: set path=%path%;\java runtime\jre 1.x\bin; Зверніть увагу, що посилання на JRE 1.x має бути JRE 1.7 або подібним]
            1. Введітьпароль сховища ключів
            Примітка: Пароль за промовчанням ( changeitякщо пароль не використовується за замовчуванням, поточний пароль можна знайти в DS\Conf\eserver.properties file).
            1. Скопіюйтеім'я псевдоніма в поле Security Server\conf\application.properties у рядку після keystore.alias.ssl=
            2. Переконайтеся , що пароль у файлі application.properties збігається з паролем у файлі DS cacerts. Пароль повинен бути за замовчуванням (якщо пароль змінився з пароля за замовчуванням changeit , то необхідно його скинути).
            Примітка: Щоб скинути пароль:
            1. Перейдіть до рядка keystore.password=ENC() 
            2. Видаліть ENC і замініть його на CLR верхнього регістру.
            3. Видаліть текст між символом () і замініть його паролем.
            Рядок повинен читатися: keystore.password=CLR()
            1. Перезапустітьсервер безпеки.
            2. Нарешті, перевірте вихідні дані.log на наявність помилок і переконайтеся, що служба сервера безпеки запущена.

            Щоб зв'язатися зі службою підтримки, зверніться до служби телефонів міжнародної підтримки Dell Data Security.
            Перейдіть до TechDirect , щоб створити запит на технічну підтримку онлайн.
            Щоб отримати додаткові аналітичні дані та ресурси, приєднайтеся до форуму спільноти Dell Security Community.

             

            Article Properties


            Affected Product

            Dell Encryption

            Last Published Date

            07 Sep 2023

            Version

            14

            Article Type

            Solution