Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Sådan opdaterer du certifikatet for Dell Encryption Services ved hjælp af et eksisterende certifikat i Microsoft-nøglelageret

Summary: Denne artikel indeholder oplysninger om, hvordan du opdaterer certifikatet for Dell Encryption (tidligere Dell Data Protection | krypteringsservices ved hjælp af et eksisterende certifikat fra Microsoft-nøglelageret. ...

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

Berørte produkter:

  • Dell Security Management Server
  • Dell Data Protection | Enterprise Edition Server

Berørte platforme:

  • Windows

Cause

Ikke relevant

Resolution

  1. Indtast Start | Kør | MMC.

Skriv MMC
Figur 1: (Kun på engelsk) Skriv MMC

  1. Klik på Fil | Tilføj/fjern Snap-in.

Klik på Tilføj/fjern Snap-in
Figur 2: (Kun på engelsk) Klik på Tilføj/fjern Snap-in

  1. I vinduet Tilføj eller fjern Snap-ins skal du vælge Certifikater og klikke på Tilføj.

Tilføj certifikater
Figur 3: (Kun på engelsk) Tilføj certifikater

  1. Vælg alternativknappen computerkonto , når du bliver bedt om det, og klik på Næste.

Computerkonto
Figur 4: (Kun på engelsk) Computerkonto

  1. Vælg Lokal computer (valgt som standard), og klik på Udfør.

Lokal computer
Figur 5: (Kun på engelsk) Lokal computer

  1. Klik på OKi vinduet Tilføj eller fjern Snap-ins.

Klik på OK
Figur 6: (Kun på engelsk) Klik på OK

  1. I MMC-hovedkonsollen skal du klikke på plussymbolet (+) for at udvide certifikat-snap-in.

Import
Figur 7: (Kun på engelsk) Importere

  1. Gå til Den personlige | Certifikatruden .
  2. Højreklik i panelet Certifikater, og klik på Alle opgaver | Importér for at starte guiden Certifikatimport.

Guiden Certifikatimport
Figur 8: (Kun på engelsk) Guiden Certifikatimport

  1. Følg guiden for at importere det signerede certifikat sammen med den private nøgle. Certifikatfilen skal være i et objektbeholderformat med både slutbrugercertifikatet og dets private nøgle.

Klik på Næste.
Figur 9: (Kun på engelsk) Klik på Næste

  1. Klik på Gennemse.

Klik på Browse (Gennemse)
Figur 10: (Kun på engelsk) Klik på Gennemse

  1. I dialogboksen Åbn:
    1. Ret filtypen til Personal Information Exchange (*.pfx, *.p12).
    2. Gå til og vælg det certifikat, du vil importere (ddpe.pfx er det certifikat, der bruges i eksemplet).
    3. Klik på OK.

Personal Information Exchange (*.pfx, *.p12)
Figur 11: (Kun på engelsk) Personal Information Exchange (*.pfx, *.p12)

  1. På skærmbilledet Beskyttelse af privat nøgle:
    1. Du kan også indtaste en adgangskode
    2. Sæt en check-in, marker denne nøgle som eksporterbar. Det giver dig mulighed for at sikkerhedskopiere eller transportere vores nøgler senere.
    3. Sæt en check-in, medtag alle udvidede egenskaber.
    4. Klik på Næste.

Beskyttelse af privat nøgle
Figur 12: (Kun på engelsk) Beskyttelse af privat nøgle

  1. Kontroller , at alle certifikater skal placeres i følgende lager: Personlig, og klik på Næste.

Certifikatlageret
Figur 13: (Kun på engelsk) Certifikatlageret

  1. Klik på Udfør.

Udfør
Figur 14: (Kun på engelsk) Finish

Eksporter certifikatet med den private nøgle og certificeringsstien fra MMC.

  1. Åbn menuen Start, og vælg Kør.

Kør
Figur 16: (Kun på engelsk) Køre

  1. Skriv MMC, og tryk på OK.

Skriv MMC
Figur 17: (Kun på engelsk) Skriv MMC

  1. Klik på Fil i den øverste menu i MMC, og vælg Tilføj/fjern Snap-in.

Klik på Tilføj/fjern Snap-in
Figur 18: (Kun på engelsk) Klik på Tilføj/fjern Snap-in

  1. I ruden Tilgængelige snap-ins i vinduet Tilføj eller fjern Snap-ins skal du vælge Certifikater og derefter klikke på knappen Tilføj >, som åbner vinduet til snap-in af certifikater .

Tilføj certifikater
Figur 19: (Kun på engelsk) Tilføj certifikater

  1. Vælg alternativknappen Computerkonto , og klik derefter på knappen Næste >.

Computerkonto
Figur 20: (Kun på engelsk) Computerkonto

  1. Klik på knappen Afslut for at lukke vinduet Certifikater snap-in .

Lokal computer (den computer, som denne konsol kører på)
Figur 21: (Kun på engelsk) Lokal computer (den computer, som denne konsol kører på)

  1. Klik på OK i vinduet Tilføj eller fjern Snap-ins for at afslutte tilføjelsen af snap-in.

Klik på OK
Figur 22: (Kun på engelsk) Klik på OK

  1. I MMC-vinduet skal du udvide Certifikater (lokal computer) og den personlige mappe. Vælg derefter mappen Certifikater .

Mappen Certifikater
Figur 23: (Kun på engelsk) Certifikatmappe

  1. Bestem det certifikat, du vil eksportere. Højreklik på certifikatet, vælg Alle opgaver , og vælg Eksporter.

Eksport
Figur 24: (Kun på engelsk) Eksport

  1. I guiden Certifikateksport skal du klikke på knappen Næste >.

Guide til certifikateksport
Figur 25: (Kun på engelsk) Guide til certifikateksport

  1. På skærmbilledet Eksporter privat nøgle skal du vælge Ja, eksportere alternativknappen for den private nøgle og klikke på knappen Næste .

Ja, eksporter den private nøgle
Figur 26: (Kun på engelsk) Ja, eksporter den private nøgle

  1. skærmbilledet Eksporter filformat
    1. Vælg Personal Information Exchange - PKCS #12 (. PFX) radioknap.
    2. Vælg Medtag alle certifikater i certificeringsstien, hvis det er muligt.
    3. Afkrydsningsfelterne Eksporter alle udvidede egenskaber
    4. Klik på Næste.

Udskiftning af personlige oplysninger – PKCS#12 (. PFX)
Figur 27: (Kun på engelsk) Udskiftning af personlige oplysninger – PKCS#12 (. PFX)

  1. Tildel filen en adgangskode, og klik på knappen Næste >.

Opret adgangskode
Figur 28: (Kun på engelsk) Opret adgangskode

  1. Vælg placeringen og navnet på eksportfilen, og klik derefter på knappen Næste >.

Vælg placering og navn på eksportfilen
Figur 29: (Kun på engelsk) Vælg placeringen og navnet på eksportfilen

  1. Klik på knappen Afslut .

Klik på Udfør
Figur 30: (Kun på engelsk) Klik på Afslut

  1. Stop alle Dell Security Management Server Services:
  2. Opdater og konfigurer Java-tjenester for det nye certifikat:
    1. I menuen Start skal du vælge Server Configuration Tool (Serverkonfigurationsværktøj).

Kør serverkonfigurationsværktøjet
Figur 31: (Kun på engelsk) Kør serverkonfigurationsværktøjet

  1. I menuen Handlinger skal du vælge Import SSL/TLS BETA.

Vælg Import SSL/TLS Beta
Figur 32: (Kun på engelsk) Vælg Import SSL/TLS Beta

  1. Der vises et pop-out-vindue. Gå til certifikatet, og vælg Åbn.

Åbn certifikatet
Figur 33: (Kun på engelsk) Åbn certifikatet

  1. Angiv adgangskoden til certifikatet.

Indtast adgangskode
Figur 34: (Kun på engelsk) Indtast adgangskode

  1. Angiv de korrekte Windows-legitimationsoplysninger for at importere certifikatet, og vælg Næste. Normalt er dette den servicekonto, der er konfigureret til Dell Security Management Server.

Indtast Windows-legitimationsoplysninger for at importere certifikatet
Figur 35: (Kun på engelsk) Indtast Windows-legitimationsoplysninger for at importere certifikatet

  1. Tidsstemplerne for nedenstående filer vises opdateret (baseret på standardinstallationsplaceringer kan mappestier variere):
C:\Program Files\Dell\Enterprise Edition\Compliance Reporter\conf\cacerts
C:\Program Files\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.properties
C:\Program Files\Dell\Enterprise Edition\Device Server\conf\cacerts
C:\Program Files\Dell\Enterprise Edition\Device Server\conf\application.properties
C:\Program Files\Dell\Enterprise Edition\Security Server\conf\cacerts
C:\Program Files\Dell\Enterprise Edition\Security Server\conf\application.properties

Tidsstempler vises opdateret
Figur 36: (Kun på engelsk) Tidsstempler vises opdateret

  1. Opdater og konfigurer .net services til den nye certifikatfil:
    1. I menuen Start skal du vælge Server Configuration Tool (Serverkonfigurationsværktøj).

Kør serverkonfigurationsværktøjet
Figur 37: (Kun på engelsk) Kør serverkonfigurationsværktøjet

    1. I menuen Handlinger skal du vælge Konfigurer certifikater.

    Konfigurere certifikater
    Figur 38: (Kun på engelsk) Konfigurere certifikater

    1. I certifikatguiden skal du vælge Næste.

    Klik på Næste.
    Figur 39: (Kun på engelsk) Klik på Næste

    1. Vælg knappen Avanceret radial, og tryk på Næste.

    Avanceret
    Figur 40: (Kun på engelsk) Avanceret

    1. Vælg radialknappen Vælg certifikat , og tryk på Næste.

    Vælg certifikat
    Figur 41: (Kun på engelsk) Vælg certifikat

    1. Vælg Gennemse.

    Vælg Gennemse
    Figur 42: (Kun på engelsk) Vælg Gennemse

    1. Markér det relevante certifikat, og vælg OK. Listen udfyldes fra de personlige certifikater for den lokale computer.

    Fremhæv certifikat, og klik på OK
    Figur 43: (Kun på engelsk) Fremhæv certifikat, og klik på OK

    1. Tryk på Næste

    Klik på Næste.
    Figur 44: (Kun på engelsk) Klik på Næste

    1. Tryk på Afslut for at fuldføre konfigurationen.

    Klik på Udfør
    Figur 45: (Kun på engelsk) Klik på Afslut

    1. Importer certifikatet for Dell Manager-klienter:
      1. I menuen Start skal du vælge Server Configuration Tool (Serverkonfigurationsværktøj).

    Kør serverkonfigurationsværktøjet
    Figur 46: (Kun på engelsk) Kør serverkonfigurationsværktøjet

    1. I menuen Actions (Handlinger) skal du vælge Import DM Certificate (Importer DM-certifikat).

    Vælg Import DM Certificate (Importer DM-certifikat)
    Figur 47: (Kun på engelsk) Vælg Import DM Certificate (Importer DM-certifikat)

    1. Der vises et pop-out-vindue. Gå til certifikatet, og vælg Åbn.

    Åbn certifikatet
    Figur 48: (Kun på engelsk) Åbn certifikatet

    1. Angiv adgangskoden til certifikatet.

    Indtast adgangskode
    Figur 49: (Kun på engelsk) Indtast adgangskode

    1. Angiv de korrekte Windows-legitimationsoplysninger for at importere certifikatet, og vælg Næste. Normalt er dette den servicekonto, der er konfigureret til Dell Security Management Server.

    Indtast Windows-legitimationsoplysninger for at importere certifikatet
    Figur 50: (Kun på engelsk) Indtast Windows-legitimationsoplysninger for at importere certifikatet

    1. Importér identitetscertifikat:
      1. I menuen Start skal du vælge Server Configuration Tool (Serverkonfigurationsværktøj).

    Kør serverkonfigurationsværktøjet
    Figur 51: (Kun på engelsk) Kør serverkonfigurationsværktøjet

    1. I menuen Actions (Handlinger) skal du vælge Import Identity Certificate (Importér identitetscertifikat).

    Vælg Import Identity Certificate (Importer identitetscertifikat)
    Figur 52: (Kun på engelsk) Vælg Import Identity Certificate (Importer identitetscertifikat)

    1. Der vises et pop-out-vindue. Gå til certifikatet, og vælg Åbn.

    Åbn certifikatet
    Figur 53: (Kun på engelsk) Åbn certifikatet

    1. Angiv adgangskoden til certifikatet.

    Indtast adgangskode
    Figur 54: (Kun på engelsk) Indtast adgangskode

    1. Angiv de korrekte Windows-legitimationsoplysninger for at importere certifikatet, og vælg Næste. Normalt er dette den servicekonto, der er konfigureret til Dell Security Management Server.

    Angiv Windows-legitimationsoplysninger, og klik på Næste
    Figur 55: (Kun på engelsk) Angiv Windows-legitimationsoplysninger, og klik på Næste

    1. Start alle Dell Security Management Server Services:
    1. Indtast Start | Kør | MMC.

    Kør MMC
    Figur 56: (Kun på engelsk) Kør MMC

    1. Klik på Fil | Tilføj/fjern Snap-in.

    Klik på Tilføj/fjern Snap-in
    Figur 57: (Kun på engelsk) Klik på Tilføj/fjern Snap-in

    1. I vinduet Tilføj eller fjern Snap-ins skal du vælge Certifikater og klikke på Tilføj.

    Tilføj certifikater
    Figur 58: (Kun på engelsk) Tilføj certifikater

    1. Vælg alternativknappen computerkonto , når du bliver bedt om det, og klik på Næste.

    Computerkonto
    Figur 59: (Kun på engelsk) Computerkonto

    1. Vælg Lokal computer (valgt som standard), og klik på Udfør.

    Lokal computer: (computeren, som denne konsol kører på)
    Figur 60: (Kun på engelsk) Lokal computer: (computeren, som denne konsol kører på)

    1. Klik på OKi vinduet Tilføj eller fjern Snap-ins.

    Klik på OK
    Figur 61: (Kun på engelsk) Klik på OK

    1. I MMC-hovedkonsollen skal du klikke på plussymbolet (+) for at udvide certifikat-snap-in.

    Import
    Figur 62: (Kun på engelsk) Importere

    1. Gå til Den personlige | Certifikatruden .
    2. Højreklik i panelet Certifikater, og klik på Alle opgaver | Importér for at starte guiden Certifikatimport.

    Guiden Certifikatimport
    Figur 63: (Kun på engelsk) Guiden Certifikatimport

    1. Følg guiden for at importere det signerede certifikat sammen med den private nøgle. Certifikatfilen skal være i et objektbeholderformat med både slutbrugercertifikatet og dets private nøgle.

    Klik på Næste, og følg guiden for at importere det signerede certifikat
    Figur 64: (Kun på engelsk) Klik på Næste, og følg guiden for at importere det signerede certifikat

    1. Klik på Gennemse.

    Klik på Browse (Gennemse)
    Figur 65: (Kun på engelsk) Klik på Gennemse

    1. I dialogboksen Åbn:
      1. Skift filen til Personal Information Exchange (*.pfx, *.p12).
      2. Gå til og vælg det certifikat, du vil importere (ddpe.pfx er det certifikat, der bruges i eksemplet).
      3. Klik på OK.

    Personal Information Exchange (*.pfx, *.p12)
    Figur 66: (Kun på engelsk) Personal Information Exchange (*.pfx, *.p12)

    1. På skærmbilledet Beskyttelse af privat nøgle:
      1. Du kan også indtaste en adgangskode
      2. Sæt en check-in, marker denne nøgle som eksporterbar. Det giver dig mulighed for at sikkerhedskopiere eller transportere vores nøgler senere.
      3. Sæt en check-in, medtag alle udvidede egenskaber.
      4. Klik på Næste.

    Beskyttelse af privat nøgle
    Figur 67: (Kun på engelsk) Beskyttelse af privat nøgle

    1. Kontroller , at alle certifikater skal placeres i følgende lager: Personlig, og klik på Næste.

    Certifikatlageret
    Figur 68: (Kun på engelsk) Certifikatlageret

    1. Klik på Udfør.

    Klik på Udfør
    Figur 69: (Kun på engelsk) Klik på Afslut

    Eksporter certifikatet med den private nøgle og certificeringsstien fra MMC.

    1. Åbn menuen Start, og vælg Kør.

    Åbn Kør
    Figur 70: (Kun på engelsk) Åbn Kør 

    1. Skriv MMC, og tryk på OK.

    Skriv MMC
    Figur 71: (Kun på engelsk) Skriv MMC

    1. Klik på Fil i den øverste menu i MMC, og vælg Tilføj/fjern Snap-in.

    Vælg Tilføj/fjern snap ind
    Figur 72: (Kun på engelsk) Vælg Tilføj/fjern snap ind

    1. I ruden Tilgængelige snap-ins i vinduet Tilføj eller fjern Snap-ins skal du vælge Certifikater og derefter klikke på knappen Tilføj >, som åbner vinduet til snap-in af certifikater .

    Åbn certifikat snap-in
    Figur 73: (Kun på engelsk) Åbn certifikat snap-in

    1. Vælg alternativknappen Computerkonto , og klik derefter på knappen Næste >.

    Computerkonto
    Figur 74: (Kun på engelsk) Computerkonto

    1. Klik på knappen Afslut for at lukke vinduet Certifikater snap-in .

    Lokal computer (den computer, som denne konsol kører på)
    Figur 75: (Kun på engelsk) Lokal computer (den computer, som denne konsol kører på)

    1. Klik på OK i vinduet Tilføj eller fjern Snap-ins for at afslutte tilføjelsen af snap-in.

    Klik på OK
    Figur 76: (Kun på engelsk) Klik på OK

    1. I MMC-vinduet skal du udvide Certifikater (lokal computer) og den personlige mappe. Vælg derefter mappen Certifikater .

    Vælg certifikater
    Figur 77: (Kun på engelsk) Vælg certifikater

    1. Bestem det certifikat, du vil eksportere. Højreklik på certifikatet, vælg Alle opgaver , og vælg Eksporter.

    Eksport
    Figur 78: (Kun på engelsk) Eksport

    1. I guiden Certifikateksport skal du klikke på knappen Næste >.

    Guide til certifikateksport
    Figur 79: (Kun på engelsk) Guide til certifikateksport

    1. På skærmbilledet Eksporter privat nøgle skal du vælge Ja, eksportere alternativknappen for den private nøgle og klikke på knappen Næste >.

    Eksporter privat nøgle
    Figur 80: (Kun på engelsk) Eksporter privat nøgle

    1. skærmbilledet Eksporter filformat skal du vælge Personal Information Exchange - PKCS #12 (. PFX) alternativknap, marker afkrydsningsfeltet Medtag alle certifikater i certificeringsstien, hvis det er muligt, og afkrydsningsfeltet Eksporter alle udvidede egenskaber , og klik derefter på Næste.

    Udskiftning af personlige oplysninger – PKCS#12 (. PFX)
    Figur 81: (Kun på engelsk) Udskiftning af personlige oplysninger – PKCS#12 (. PFX)

    1. Tildel filen en adgangskode, og klik på knappen Næste >.

    Opret adgangskode
    Figur 82: (Kun på engelsk) Opret adgangskode

    1. Vælg placeringen og navnet på eksportfilen, og klik derefter på Næste.

    Vælg placering og navn på eksportfilen
    Figur 83: (Kun på engelsk) Vælg placeringen og navnet på eksportfilen

    1. Klik på knappen Afslut .

    Klik på Udfør
    Figur 84: (Kun på engelsk) Klik på Afslut

    • Opret en mappe i roden af C kaldet Cert, og flyt den eksporterede PFX fra trinnet "Eksporter certifikatet med den private nøgle og certificeringsstien fra MMC" til denne mappe.
    • Tag en kopi af cacerts-filen fra mappen C:\Program Files\Dell\Enterprise Edition\Security Server\Conf, og kopiér den til mappen C:\Cert.
    • Hent aliasnavnet fra det eksporterede certifikat.
      • Åbn en administrativ kommandoprompt.
      • Fra kommandoprompten skal du føje Java-bin-mappen til stien. Følgende eksempel bruges af standardinstallationsmappen til Java-bin-mappen og skal muligvis opdateres.
      • Angiv sti=%path%; C:\Program Files\Dell\Java Runtime\jre1.7\bin

    Skriv set path=%path%; C:\Program Files\Dell\Java Runtime\jre1.7\bin
    Figur 85: (Kun på engelsk) Skriv set path=%path%; C:\Program Files\Dell\Java Runtime\jre1.7\bin

    • Fra kommandoprompten skal du gå til mappen C:\Cert.
    • Kør nøgleværktøjet for at få vist oplysningerne i det eksporterede certifikat. Følgende kommando skal opdateres med de værdier, der bruges ved eksport af certifikatet (PFX). Når kommandoen er kørt, skal adgangskoden til det eksporterede certifikat angives for at få adgang til oplysningerne.
      • Kommando:
        • keytool -list -v -keystore -storetype PKCS12
      • Parametre:
        • – Navnet på den eksporterede certifikatfil

      Skriv keytool -list -v -keystore <PFX filnavn> -storetype PKCS12
      Figur 86: (Kun på engelsk) Type keytool -list -v -keystore -storetype PKCS12

      • Registrer værdien efter aliasnavn fra outputtet fra den forrige kommando.
      • Importer certifikatet til cacerts filen.
        • Fra den kommandoprompt, der blev åbnet i første trin, skal du køre nøgleværktøjet for at importere den eksporterede PFX-fil til en cacerts fil. Følgende kommando skal opdateres med oplysninger, der er indsamlet under hele processen indtil videre. Når kommandoen er kørt, skal adgangskoden til det eksporterede certifikat angives for at få adgang til de oplysninger, der skal importeres.
        • Luk kommandoprompten.
          • Kommando:
            • keytool -importkeystore -v -srckeystore -srcstoretype  PKCS12 -srcalias -destkeystore -deststorepass -destalias -destkeypass
          • Parametre:
            • – Navnet på den eksporterede certifikatfil
            • – Aliasnavnet, der blev registreret i tidligere
            • - Filnavnet på den cacerts-fil, der opdateres.
            • – Adgangskoden, der beskytter alle oplysninger, der er gemt i cacerts-filen. Dette skal stemme overens med værdien for aliasadgangskoden til cacerts.
            • – Det alias, som certifikatoplysningerne er gemt under i cacerts-filen. Det anbefales, men er ikke nødvendigt, at gøre dette ddpe.
            • - Adgangskoden, der beskytter de oplysninger, der er gemt i det angivne alias i cacerts-filen. Dette skal svare til værdien for .

        Skriv keytool -importkeystore -v -srckeystore <PFX filnavn> -srcstoretype PKCS12 -srcalias<PFX alias> -destkeystore<cacerts file> -deststorepass <java keystore password> -destalias <cacerts alias> -destkeypass <cacertsalias password>
        Figur 87: (Kun på engelsk) Type keytool -importkeystore -v -srckeystore -srcstoretype  PKCS12 -srcalias -destkeystore -deststorepass -destalias -destkeypass

          • Sikkerhedskopier den eksisterende cacerts-fil for Java-tjenesterne:
            • Stop hver tjeneste fra listen nedenfor. Afhængigt af arkitekturen i miljøet og den serverversion, der er installeret, er alle tjenester på listen muligvis ikke til stede.
            • Omdøb den eksisterende cacerts-fil til cacerts. DDMMYY, hvor DDMMYY er datoen i tocifret dag-, måneds- og årsformat. Cacerts-filen findes i conf-mappen i serviceinstallationsmappen.
              • Compliance Reporter - Standardplaceringen for Compliance Reporter-tjenesten er C:\Program Files\Dell\Enterprise Edition\Compliance Reporter.
              • Device Server - Standardplaceringen for Device Server-tjenesten er C:\Program Files\Dell\Enterprise Edition\Device Server.
              • Identity Server - Standardplaceringen for Identity Server-tjenesten er C:\Program Files\Dell\Enterprise Edition\Identity Server.
              • Sikkerhedsserver - Standardplaceringen for Security Server-tjenesten er C:\Program Files\Dell\Enterprise Edition\Security Server.
              • Console Web Services - Standardplaceringen for Console Web Services er C:\Program Files\Dell\Enterprise Edition\Console.
              Bemærk: Webtjenester i konsol blev forældet i Dell Security Management Server (tidligere Dell Data Protection | Enterprise Edition) v9.2.
          • Kopier den genererede cacerts-fil til conf-mappen for hver tjeneste, der er blevet sikkerhedskopieret.
          • Opdater application.properties- og eserver.properties-filerne med de nye cacerts-værdier.

            Opdater application.preper og eserver.properties
            Figur 88: (Kun på engelsk) Opdater application.preper og eserver.properties

            • Åbn filen application.properties/eserver.properties, og opdater følgende værdier. Alle værdier er muligvis ikke til stede i en eller flere konfigurationsfiler for hver service. Hvis der ikke findes en værdi, skal du springe den over og opdatere de resterende værdier, der findes i filerne.
            • eserver.keystore.password - Denne skal opdateres med java keystore-filen, cacerts, tildelt adgangskode. Værdien skal formateres som i eksemplet nedenfor.
              • eserver.keystore.password=password
            • keystore.password - Denne skal opdateres med java keystore-adgangskode, cacerts, aliasadgangskode. Værdien skal formateres som i eksemplet nedenfor.
              • keystore.password = CLR(adgangskode)
            • Når servicen er startet, krypteres værdien, og indstillingen ser ud som den skal.
              • keystore.password = ENC (krypteret adgangskode)
            • keystore.alias.ssl - Denne værdi forskel på store og små bogstaver og skal opdateres, så den stemmer præcist overens med aliasser for cacerts.
            • keystore.alias.sign – Denne værdi forskel på store og små bogstaver og skal opdateres, så den stemmer præcist overens med aliasser for cacerts.
            • Eksempelfilplaceringer og konfigurationsindstillinger
            • Sikkerhedsserver:
              • application.properties filplacering
              • indstillinger for application.properties
              • keystore.password=CLR(changeit)
              • keystore.alias.ssl=ddpe
              • keystore.alias.sign=ddpe
            • Overholdelsesrapport:

              eserver.properties
              Figur 89: (Kun på engelsk) eserver.properties

              • Placering af filen eserver.properties
              • Indstillinger for eserver.properties
              • eserver.keystore.password=changeit
            • Enhedsserver:
              • application.properties filplacering

                application.properties
                Figur 90: (Kun på engelsk) application.properties

                • indstillinger for application.properties
                • keystore.password=CLR(changeit)
                • keystore.alias.ssl=ddpe
          • Genstartstjenester stoppet i det forrige trin.
          • Validere aftrykket ved at søge efter https://server:8443/xapi/, https://server:8084/reporter og https://server:8081/xapi og udføre følgende trin for hver URL
            • Klik på låseikonet .

              Gå til serverens URL-adresse
              Figur 91: (Kun på engelsk) Gå til serverens URL-adresse

            • Klik på Vis certifikater.

              Vis certifikat
              Figur 92: (Kun på engelsk) Vis certifikat

            • Klik på fanen Detaljer.

              Klik på fanen Detaljer
              Figur 93: (Kun på engelsk) Klik på fanen Detaljer

            • Rul ned, og klik på Aftryk for at se aftrykket for at validere, at hver service bruger det korrekte certifikat.

              Klik på aftryk
              Figur 94: (Kun på engelsk) Klik på aftryk

            Bemærk: Import af DM-certifikat kan være utilgængeligt, når du bruger Windows-godkendelse til SQL. Kør handlingen "Test databasekonfiguration" for at aktivere indstillingen.

            • Opdater .net-servicecertifikater ved hjælp af serverkonfigurationsværktøjet.
              • Stop core-server- og kompatibilitetsservertjenesterne.
              • Start Server Configuration Tool, og vælg Konfigurer certifikater i menupunktet Handlinger , som åbner certifikatguiden.

                Konfigurer certifikat
                Figur 95: (Kun på engelsk) Konfigurer certifikat

              • Klik på knappen Næste , og vælg derefter alternativknappen Avanceret på skærmbilledet Certifikatguidetilstand , og klik derefter på Næste.

                Avanceret
                Figur 96: (Kun på engelsk) Avanceret

              • På skærmbilledet For SSL-certifikat til Core Server : Vælg alternativknappen Vælg certifikat , og klik derefter på Næste.

                Vælg certifikat
                Figur 97: (Kun på engelsk) Vælg certifikat

              • Klik på knappen Gennemse på skærmbilledet Vælg kerneserver-SSL-certifikat.
              • På skærmbilledet Søg efter certifikat skal du derefter vælge det certifikat, der skal bruges, og klikke på OK.
              • Når du er tilbage på skærmbilledet Vælg Core Server SSL Certificate , skal du klikke på Næste.

                Vælg Certifikat, og klik på Næste
                Figur 98: (Kun på engelsk) Vælg Certifikat, og klik på Næste

              • Gentag trinene for meddelelsens sikkerhedscertifikat.
              • Klik på Udfør.
            • Opdater Dell Manager-certifikatet.
              • Vælg Importer DM-certifikat i menupunktet Handlinger .

                Importer DM-certifikat
                Figur 99: (Kun på engelsk) Importer DM-certifikat

              • Find den eksporterede PFX-fil, og klik på knappen Åbn .

                Åben eksporteret PFX-fil
                Figur 100: (Kun på engelsk) Åben eksporteret PFX-fil

              • Indtast adgangskoden til den eksporterede PFX-fil, og klik på knappen OK .

                Indtast adgangskode
                Figur 101: (Kun på engelsk) Indtast adgangskode

              • Luk serverkonfigurationsværktøjet, og start core-server- og kompatibilitetsservertjenesterne.

            Under en ny installation eller opgradering af Dell Data Protection | Encryption 8.x Master Installer kan medføre, at det certifikat, der genereres for sikkerhedsserveren, mangler oplysninger. De oplysninger, der muligvis mangler, kan omfatte, men er ikke begrænset til: aliaset for signeringsserveren angiver ikke standard FQDN (Fully Qualified Domain Name), eller sikkerhedsserveren har slet ikke et servercertifikat. Denne artikel beskriver, hvordan du løser problemet.

            Fejlmeddelelse

            Security Server Service will not start and review of the Security Server "Wrapper.log" displays the following error message "Error: Invocation of init method failed; nested exception is java.lang.Exception: SSL cert with alias not found in keystore"
            

            Løsning

            Advarsel: Miljøer, der kræver ISO-understøttelse, kræver også signerede certifikater. Keytool kan ikke generere et underskrevet certifikat. Denne løsning bør ikke implementeres, hvis dit miljø understøtter ISO-enheder.

            For at løse dette problem genererer keytoolen alene ikke et erstatningscertifikat korrekt. Udfør følgende trin for at generere erstatningscertifikatet.

            1. Udskift den aktuelle sikkerhedsserver-cacerts-fil med en cacerts-fil, der er kopieret fra Enhedsserveren.
            2. StopSecurity Server Service , hvis den kører.
            3. Omdøbcacerts-filen, der findes i mappen \Program Files\...\Security Server\conf , som en sikkerhedskopi.
            4. Kopiercacerts-filen fra mappen DS\conf til mappen Security Server\conf.
            5. Kørkeytool-kommandoen fra en kommandoprompt, og find alias for cacerts-filen.
            Bemærk:
            • Kommandolinjeposten er keytool -v -list -keystore cacerts. Du skal også tilføje stien til keytool- eller cacerts, hvis de er i forskellige mapper
            • Aliaset vises øverst i filen
              • [Kommandolinjen til indstilling af PATH er: set path=%path%;\java runtime\jre 1.x\bin; Bemærk, at der henvises til jre 1.x, skal være jre 1.7 eller lignende]
            1. Indtastkeystore-adgangskoden
            Bemærk: Standardadgangskoden er changeit (hvis adgangskoden ikke er standard, finder du den aktuelle adgangskode i DS\Conf\eserver.properties file).
            1. Kopieraliasnavnet til Security Server\conf\application.properties på linjen efter keystore.alias.ssl=
            2. Kontroller , at adgangskoden i application.properties-filen er den samme som adgangskoden i DS Cacerts-filen. Adgangskoden skal være standard changeit (hvis adgangskoden er blevet ændret fra standardadgangskoden, skal du nulstille den).
            Bemærk: Sådan nulstilles adgangskoden:
            1. Gå til line keystore.password=ENC() 
            2. Fjern ENC , og udskift den med clr med store bogstaver.
            3. Fjern teksten mellem () og erstat den med adgangskoden.
            Linjen skal hedde: keystore.password=CLR()
            1. Genstartsikkerhedsserveren.
            2. Endelig skal du kontrollere output.log for fejl og kontrollere, at Security Server Service kører.

            For at kontakte support kan du bruge internationale supporttelefonnumre til Dell Data Security.
            Gå til TechDirect for at oprette en anmodning om teknisk support online.
            Hvis du vil have yderligere indsigt og ressourcer, skal du tilmelde dig Dell Security Community-forummet.

             

            Additional Information

               

            Videos

               

            Article Properties


            Affected Product

            Dell Encryption

            Last Published Date

            07 Sep 2023

            Version

            14

            Article Type

            Solution