Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Dell Encryption -palvelujen varmenteen päivittäminen käyttämällä Microsoftin avainsäilön nykyistä varmennetta

Summary: Tämä artikkeli sisältää tietoja Dell Encryptionin (aiemmin Dell Data Protection | Salaus) -palveluita, jotka käyttävät Microsoftin avainsäilön nykyistä varmennetta.

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

Tuotteet, joita asia koskee:

  • Dell Security Management Server
  • Dell Data Protection | Enterprise Edition Server

Ympäristöt, joita tämä koskee:

  • Windows

Cause

Ei sovellettavissa

Resolution

  1. Avaa Käynnistä | Suorita | MMC.

Tyyppi MMC
Kuva 1: (Englanninkielinen) Tyyppi MMC

  1. Valitse Tiedosto | Laajennuksen lisääminen/poistaminen

Valitse Lisää tai poista laajennus
Kuva 2: (Englanninkielinen) Valitse Lisää tai poista laajennus

  1. Valitse Lisää tai poista laajennukset -ikkunassa Varmenteet ja valitse Lisää.

Varmenteiden lisääminen
Kuva 3: (Englanninkielinen) Varmenteiden lisääminen

  1. Valitse pyydettäessä Computer account - valintanappi ja valitse Next (Seuraava).

Tietokonetili
Kuva 4: (Englanninkielinen) Tietokonetili

  1. Valitse Local computer (Paikallinen tietokone ) (oletusasetus) ja valitse Finish (Valmis).

Paikallinen tietokone
Kuva 5: (Englanninkielinen) Paikallinen tietokone

  1. Valitse Lisää tai poista laajennukset -ikkunassa OK.

Valitse OK
Kuva 6: (Englanninkielinen) Valitse OK

  1. Laajenna varmenteen laajennus napsauttamalla MMC:n pääkonsolissa plusmerkkiä (+).

Tuonti
Kuva 7: (Englanninkielinen) Tuoda

  1. Valitse Personal | Varmenteet-ruutu .
  2. Napsauta Varmenteet-paneelia hiiren kakkospainikkeella ja valitse Kaikki tehtävät | Tuonti käynnistää ohjatun varmenteen tuonnin.

Ohjattu varmenteen tuonti
Kuva 8: (Englanninkielinen) Ohjattu varmenteiden tuonti

  1. Tuo allekirjoitettu varmenne ja yksityinen avain ohjatun toiminnon avulla. Varmennetiedoston on oltava säilömuodossa, jossa on sekä loppukäyttäjän varmenne että yksityinen avain.

Valitse Next
Kuva 9: (Englanninkielinen) Valitse Next (Seuraava)

  1. Valitse Selaa.

Valitse Browse.
Kuva 10: (Englanninkielinen) Valitse Browse (Selaa)

  1. Avaa valintaikkuna:
    1. Vaihda tiedoston tyypiksi Personal Information Exchange (*.pfx, *.p12).
    2. Siirry tuontiin ja valitse varmenne (ddpe.pfx on esimerkissä käytettävä varmenne).
    3. Valitse OK.

Henkilötietojen vaihto (*.pfx, *.p12)
Kuva 11: (Englanninkielinen) Henkilötietojen vaihto (*.pfx, *.p12)

  1. Private key protection (Yksityinen avain) -suojausnäytössä:
    1. Halutessasi voit kirjoittaa salasanan
    2. Aseta sisäänkirjautuminen ja merkitse tämä avain vietäväksi. Tällä tavoin voit varmuuskopioida tai siirtää avaimet myöhemmin.
    3. Valitse check-in ja sisällytä kaikki laajennetut ominaisuudet.
    4. Valitse Next.

Yksityisen avaimen suojaus
Kuva 12: (Englanninkielinen) Yksityisen avaimen suojaus

  1. Valitse Place all certificates in the following store: Personal (Henkilökohtainen ) ja valitse Next (Seuraava).

Varmennesäilö
Kuva 13: (Englanninkielinen) Varmennesäilö

  1. Valitse Finish.

Finish
Kuva 14: (Englanninkielinen) Valmis

Vie varmenne yksityisellä avaimella ja sertifiointipolulla MMC:stä.

  1. Avaa Käynnistä-valikko ja valitse Suorita.

Suorita
Kuva 16: (Englanninkielinen) Suorita

  1. Kirjoita MMC ja valitse OK.

Tyyppi MMC
Kuva 17: (Englanninkielinen) Tyyppi MMC

  1. Valitse MMC:n ylävalikosta Tiedosto ja valitse Lisää tai poista laajennus.

Valitse Lisää tai poista laajennus
Kuva 18: (Englanninkielinen) Valitse Lisää tai poista laajennus

  1. Valitse Lisää tai poista laajennus -ikkunan Available snap-ins -ruudustaVarmenteet ja napsauta Lisää > -painiketta, joka avaa Varmenteiden laajennusikkunan.

Varmenteiden lisääminen
Kuva 19: (Englanninkielinen) Varmenteiden lisääminen

  1. Valitse Tietokonetili-valintanappi ja valitse Next > ( Seuraava ).

Tietokonetili
Kuva 20: (Englanninkielinen) Tietokonetili

  1. Sulje Varmenteiden laajennusikkuna valitsemalla Finish.

Paikallinen tietokone (tietokone, jossa konsoli on käynnissä)
Kuva 21: (Englanninkielinen) Paikallinen tietokone (tietokone, jossa konsoli on käynnissä)

  1. Kun olet lisännyt laajennuksen, valitse Lisää tai poista laajennus -ikkunassa OK.

Valitse OK
Kuva 22: (Englanninkielinen) Valitse OK

  1. Laajenna MMC-ikkunassa Varmenteet (paikallinen tietokone) ja Henkilökohtainen-kansio . Valitse Certificates-kansio .

Varmenteet-kansio
Kuva 23: (Englanninkielinen) Certificates-kansio

  1. Määritä varmenne, jonka haluat viedä. Napsauta varmennetta hiiren kakkospainikkeella, valitse Kaikki tehtävät ja valitse Vie.

Vienti
Kuva 24: (Englanninkielinen) Vienti

  1. Valitse ohjatussa varmenteen vientitoiminnossa Next > ( Seuraava ).

Ohjattu varmenteiden vienti
Kuva 25: (Englanninkielinen) Ohjattu varmenteiden vienti

  1. Valitse Export Private Key (Vie yksityinen avain) -näytössä Yes, export the private key (Vie yksityinen avain) -valintanappi ja valitse Next (Seuraava ).

Kyllä, vie yksityinen avain
Kuva 26: (Englanninkielinen) Kyllä, vie yksityinen avain

  1. Export File Format (Vie tiedostomuoto) -näytössä: 
    1. Valitse Personal Information Exchange - PKCS #12 (. PFX) -valintanappi.
    2. Valitse mahdollisuuksien mukaan Sisällytä kaikki varmenteet sertifiointipolkuun.
    3. Vie kaikki laajennetut ominaisuudet -valintaruudut
    4. Valitse Next.

Henkilötietojen vaihto - PKCS#12(. PFX)
Kuva 27: (Englanninkielinen) Henkilötietojen vaihto - PKCS#12(. PFX)

  1. Määritä tiedostolle salasana ja valitse Next > ( Seuraava ).

Luo salasana
Kuva 28: (Englanninkielinen) Luo salasana

  1. Valitse vientitiedoston sijainti ja nimi ja valitse Next > ( Seuraava ) -painike.

Valitse vientitiedoston sijainti ja nimi
Kuva 29: (Englanninkielinen) Valitse vientitiedoston sijainti ja nimi

  1. Valitse Valmis-painike.

Valitse Finish
Kuva 30: (Englanninkielinen) Valitse Valmis

  1. Pysäytä kaikki Dell Security Management Server -palvelut:
  2. Päivitä ja määritä Java-palvelut uutta varmennetta varten:
    1. Valitse Käynnistä-valikosta Server Configuration Tool.

Suorita palvelimen määritystyökalu
Kuva 31: (Englanninkielinen) Suorita palvelimen määritystyökalu

  1. Valitse Toiminnot-valikostaImport SSL/TLS BETA.

Valitse Import SSL/TLS Beta
Kuva 32: (Englanninkielinen) Valitse Import SSL/TLS Beta

  1. Ponnahdusikkuna avautuu. Siirry varmenteen kohtaan ja valitse Open (Avaa).

Avaa varmenne
Kuva 33: (Englanninkielinen) Avaa varmenne

  1. Anna varmenteen salasana.

Anna salasana
Kuva 34: (Englanninkielinen) Anna salasana

  1. Anna oikeat Windows-tunnistetiedot varmenteen tuontia varten ja valitse Seuraava. Tämä on tavallisesti palvelutili, joka on määritetty Dell Security Management Serveriä varten.

Tuo varmenne kirjoittamalla Windowsin tunnistetiedot
Kuva 35: (Englanninkielinen) Tuo varmenne kirjoittamalla Windowsin tunnistetiedot

  1. Alla olevien tiedostojen aikaleimat näkyvät ajan tasalla (oletusasennussijaintien mukaan kansiopolut voivat vaihdella):
C:\Program Files\Dell\Enterprise Edition\Compliance Reporter\conf\cacerts
C:\Program Files\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.properties
C:\Program Files\Dell\Enterprise Edition\Device Server\conf\cacerts
C:\Program Files\Dell\Enterprise Edition\Device Server\conf\application.properties
C:\Program Files\Dell\Enterprise Edition\Security Server\conf\cacerts
C:\Program Files\Dell\Enterprise Edition\Security Server\conf\application.properties

Aikaleimat näkyvät ajan tasalla
Kuva 36: (Englanninkielinen) Aikaleimat näkyvät ajan tasalla

  1. Päivitä ja määritä uuden varmennetiedoston .net-palvelut:
    1. Valitse Käynnistä-valikosta Server Configuration Tool.

Suorita palvelimen määritystyökalu
Kuva 37: (Englanninkielinen) Suorita palvelimen määritystyökalu

    1. Valitse Actions(Toiminnot) -valikosta Configure Certificates (Määritä varmenteet).

    Varmenteiden määrittäminen
    Kuva 38: (Englanninkielinen) Varmenteiden määrittäminen

    1. Valitse ohjatussa varmenteiden luomisessa Seuraava.

    Valitse Next
    Kuva 39: (Englanninkielinen) Valitse Next (Seuraava)

    1. Valitse Advanced radial -painike ja valitse Next (Seuraava).

    Advanced
    Kuva 40: (Englanninkielinen) Kehittynyt

    1. Valitse Select Certificate (Valitse varmenteen radial) -painike ja valitse Next (Seuraava).

    Valitse varmenne
    Kuva 41: (Englanninkielinen) Valitse varmenne

    1. Valitse Selaa.

    Valitse Browse
    Kuva 42: (Englanninkielinen) Valitse Browse

    1. Korosta asianmukainen varmenne ja valitse OK. Paikallisen tietokoneen henkilökohtaiset varmenteet täyttävät luettelon.

    Korosta varmenne ja valitse OK
    Kuva 43: (Englanninkielinen) Korosta varmenne ja valitse OK

    1. Valitse Next (Seuraava)

    Valitse Next
    Kuva 44: (Englanninkielinen) Valitse Next (Seuraava)

    1. Viimeistele määritys valitsemalla Finish (Valmis).

    Valitse Finish
    Kuva 45: (Englanninkielinen) Valitse Valmis

    1. Tuo Dell Manager -työaseman varmenne:
      1. Valitse Käynnistä-valikosta Server Configuration Tool.

    Suorita palvelimen määritystyökalu
    Kuva 46: (Englanninkielinen) Suorita palvelimen määritystyökalu

    1. Valitse Actions(Toiminnot) - valikosta Import DM Certificate (Tuo DM-varmenne).

    Valitse Import DM Certificate (Tuo DM-varmenne)
    Kuva 47: (Englanninkielinen) Valitse Import DM Certificate (Tuo DM-varmenne)

    1. Ponnahdusikkuna avautuu. Siirry varmenteen kohtaan ja valitse Open (Avaa).

    Avaa varmenne
    Kuva 48: (Englanninkielinen) Avaa varmenne

    1. Anna varmenteen salasana.

    Anna salasana
    Kuva 49: (Englanninkielinen) Anna salasana

    1. Anna oikeat Windows-tunnistetiedot varmenteen tuontia varten ja valitse Seuraava. Tämä on tavallisesti palvelutili, joka on määritetty Dell Security Management Serveriä varten.

    Tuo varmenne kirjoittamalla Windowsin tunnistetiedot
    Kuva 50: (Englanninkielinen) Tuo varmenne kirjoittamalla Windowsin tunnistetiedot

    1. Tuo tunnistetietovarmenne:
      1. Valitse Käynnistä-valikosta Server Configuration Tool.

    Suorita palvelimen määritystyökalu
    Kuva 51: (Englanninkielinen) Suorita palvelimen määritystyökalu

    1. Valitse Toiminnot-valikosta Import Identity Certificate.

    Valitse Import Identity Certificate (Tuo tunnistetietovarmenne)
    Kuva 52: (Englanninkielinen) Valitse Import Identity Certificate (Tuo tunnistetietovarmenne)

    1. Ponnahdusikkuna avautuu. Siirry varmenteen kohtaan ja valitse Open (Avaa).

    Avaa varmenne
    Kuva 53: (Englanninkielinen) Avaa varmenne

    1. Anna varmenteen salasana.

    Anna salasana
    Kuva 54: (Englanninkielinen) Anna salasana

    1. Anna oikeat Windows-tunnistetiedot varmenteen tuontia varten ja valitse Seuraava. Tämä on tavallisesti palvelutili, joka on määritetty Dell Security Management Serveriä varten.

    Kirjoita Windows-tunnistetiedot ja valitse Next (Seuraava)
    Kuva 55: (Englanninkielinen) Kirjoita Windows-tunnistetiedot ja valitse Next (Seuraava)

    1. Käynnistä kaikki Dell Security Management Server -palvelut:
    1. Avaa Käynnistä | Suorita | MMC.

    Suorita MMC
    Kuva 56: (Englanninkielinen) Suorita MMC

    1. Valitse Tiedosto | Laajennuksen lisääminen/poistaminen

    Valitse Lisää tai poista laajennus
    Kuva 57: (Englanninkielinen) Valitse Lisää tai poista laajennus

    1. Valitse Lisää tai poista laajennukset -ikkunassa Varmenteet ja valitse Lisää.

    Varmenteiden lisääminen
    Kuva 58: (Englanninkielinen) Varmenteiden lisääminen

    1. Valitse pyydettäessä Computer account - valintanappi ja valitse Next (Seuraava).

    Tietokonetili
    Kuva 59: (Englanninkielinen) Tietokonetili

    1. Valitse Local computer (Paikallinen tietokone ) (oletusasetus) ja valitse Finish (Valmis).

    Paikallinen tietokone: (tietokone, jossa konsolia käytetään)
    Kuva 60: (Englanninkielinen) Paikallinen tietokone: (tietokone, jossa konsolia käytetään)

    1. Valitse Lisää tai poista laajennukset -ikkunassa OK.

    Valitse OK
    Kuva 61: (Englanninkielinen) Valitse OK

    1. Laajenna varmenteen laajennus napsauttamalla MMC:n pääkonsolissa plusmerkkiä (+).

    Tuonti
    Kuva 62: (Englanninkielinen) Tuoda

    1. Valitse Personal | Varmenteet-ruutu .
    2. Napsauta Varmenteet-paneelia hiiren kakkospainikkeella ja valitse Kaikki tehtävät | Tuonti käynnistää ohjatun varmenteen tuonnin.

    Ohjattu varmenteen tuonti
    Kuva 63: (Englanninkielinen) Ohjattu varmenteiden tuonti

    1. Tuo allekirjoitettu varmenne ja yksityinen avain ohjatun toiminnon avulla. Varmennetiedoston on oltava säilömuodossa, jossa on sekä loppukäyttäjän varmenne että yksityinen avain.

    Valitse Next (Seuraava) ja tuo allekirjoitettu varmenne ohjatulla toiminnolla
    Kuva 64: (Englanninkielinen) Valitse Next (Seuraava) ja tuo allekirjoitettu varmenne ohjatun toiminnon avulla

    1. Valitse Selaa.

    Valitse Browse.
    Kuva 65: (Englanninkielinen) Valitse Browse (Selaa)

    1. Avaa valintaikkuna:
      1. Vaihda tiedostoksi Personal Information Exchange (*.pfx, *.p12).
      2. Siirry tuontiin ja valitse varmenne (ddpe.pfx on esimerkissä käytettävä varmenne).
      3. Valitse OK.

    Henkilötietojen vaihto (*.pfx, *.p12)
    Kuva 66: (Englanninkielinen) Henkilötietojen vaihto (*.pfx, *.p12)

    1. Private key protection (Yksityinen avain) -suojausnäytössä:
      1. Halutessasi voit kirjoittaa salasanan
      2. Aseta sisäänkirjautuminen ja merkitse tämä avain vietäväksi. Tällä tavoin voit varmuuskopioida tai siirtää avaimet myöhemmin.
      3. Valitse check-in ja sisällytä kaikki laajennetut ominaisuudet.
      4. Valitse Next.

    Yksityisen avaimen suojaus
    Kuva 67: (Englanninkielinen) Yksityisen avaimen suojaus

    1. Valitse Place all certificates in the following store: Personal (Henkilökohtainen ) ja valitse Next (Seuraava).

    Varmennesäilö
    Kuva 68: (Englanninkielinen) Varmennesäilö

    1. Valitse Finish.

    Valitse Finish
    Kuva 69: (Englanninkielinen) Valitse Valmis

    Vie varmenne yksityisellä avaimella ja sertifiointipolulla MMC:stä.

    1. Avaa Käynnistä-valikko ja valitse Suorita.

    Avaa Suorita
    Kuva 70: (Englanninkielinen) Avaa Suorita 

    1. Kirjoita MMC ja valitse OK.

    Tyyppi MMC
    Kuva 71: (Englanninkielinen) Tyyppi MMC

    1. Valitse MMC:n ylävalikosta Tiedosto ja valitse Lisää tai poista laajennus.

    Valitse Add/Remove Snap in (Lisää tai poista laajennus)
    Kuva 72: (Englanninkielinen) Valitse Add/Remove Snap in (Lisää tai poista laajennus)

    1. Valitse Lisää tai poista laajennus -ikkunan Available snap-ins -ruudusta Certificates ja valitse Add > (Lisää >), joka avaa Certificates-laajennusikkunan.

    Avaa varmenteen laajennus
    Kuva 73: (Englanninkielinen) Avaa varmenteen laajennus

    1. Valitse Tietokonetili-valintanappi ja valitse Next > ( Seuraava ).

    Tietokonetili
    Kuva 74: (Englanninkielinen) Tietokonetili

    1. Sulje Varmenteiden laajennusikkuna valitsemalla Finish.

    Paikallinen tietokone (tietokone, jossa konsoli on käynnissä)
    Kuva 75: (Englanninkielinen) Paikallinen tietokone (tietokone, jossa konsoli on käynnissä)

    1. Kun olet lisännyt laajennuksen, valitse Lisää tai poista laajennus -ikkunassa OK.

    Valitse OK
    Kuva 76: (Englanninkielinen) Valitse OK

    1. Laajenna MMC-ikkunassa Varmenteet (paikallinen tietokone) ja Henkilökohtainen-kansio . Valitse Certificates-kansio .

    Valitse varmenteet
    Kuva 77: (Englanninkielinen) Valitse varmenteet

    1. Määritä varmenne, jonka haluat viedä. Napsauta varmennetta hiiren kakkospainikkeella, valitse Kaikki tehtävät ja valitse Vie.

    Vienti
    Kuva 78: (Englanninkielinen) Vienti

    1. Valitse ohjatussa varmenteen vientitoiminnossa Next > ( Seuraava ).

    Ohjattu varmenteiden vienti
    Kuva 79: (Englanninkielinen) Ohjattu varmenteiden vienti

    1. Valitse Export Private Key (Vie yksityinen avain) -näytössä Yes, export the private key (Vie yksityinen avain) -valintanappi ja valitse Next > ( Seuraava ).

    Vie yksityinen avain
    Kuva 80: (Englanninkielinen) Vie yksityinen avain

    1. Valitse Export File Format (Vie tiedostomuoto ) -näytössä Personal Information Exchange - PKCS #12 (. PFX) -valintanappi, valitse Sisällytä kaikki varmenteet sertifiointipolkuun, jos mahdollista, vie kaikki laajennetut ominaisuudet -valintaruutu ja valitse Seuraava.

    Henkilötietojen vaihto - PKCS#12(. PFX)
    Kuva 81: (Englanninkielinen) Henkilötietojen vaihto - PKCS#12(. PFX)

    1. Määritä tiedostolle salasana ja valitse Next > ( Seuraava ).

    Luo salasana
    Kuva 82: (Englanninkielinen) Luo salasana

    1. Valitse vientitiedoston sijainti ja nimi ja valitse Seuraava.

    Valitse vientitiedoston sijainti ja nimi
    Kuva 83: (Englanninkielinen) Valitse vientitiedoston sijainti ja nimi

    1. Valitse Valmis-painike.

    Valitse Finish
    Kuva 84: (Englanninkielinen) Valitse Valmis

    • Luo C-pääkansioon Cert-niminen kansio ja siirrä viety PFX-tiedosto tähän kansioon viemällä varmenne yksityisellä avaimella ja sertifiointipolulla MMC:stä.
    • Kopioi Cacerts-tiedosto C:\Program Files\Dell\Enterprise Edition\Security Server\Conf -hakemistosta ja kopioi se C:\Cert-kansioon.
    • Hae aliasnimi viedystä varmenteesta.
      • Avaa komentokehote järjestelmänvalvojana.
      • Lisää java-bin-hakemisto komentokehotteeseen. Seuraavassa esimerkissä komento käyttää Java-bin-kansion oletusasennuskansiota, joka on ehkä päivitettävä.
      • Määritä polku=%path%; C:\Program Files\Dell\Java Runtime\jre1.7\bin

    Kirjoita set path=%path%; C:\Program Files\Dell\Java Runtime\jre1.7\bin
    Kuva 85: (Englanninkielinen) Kirjoita set path=%path%; C:\Program Files\Dell\Java Runtime\jre1.7\bin

    • Siirry komentokehotteessa hakemistoon C:\Cert.
    • Näytä viedyn varmenteen tiedot suorittamalla avaintyökalun apuohjelma. Seuraava komento on päivitettävä arvoihin, joita käytetään varmenteen (PFX) viennin yhteydessä. Kun komento on suoritettu, viedyn varmenteen salasana on annettava, jotta tietoja voidaan käyttää.
      • Komento:
        • keytool -list -v -keystore -storetype PKCS12
      • Parametrit:
        • - viedyn varmennetiedoston nimi

      Kirjoita keytool -list -v -keystore <PFX filename> -storetype PKCS12
      Kuva 86: (Englanninkielinen) Tyyppi keytool -list -v -keystore -storetype PKCS12

      • Tallenna alias-nimen jälkeinen arvo edellisen komennon tuloksesta.
      • Tuo varmenne tiedostoon cacerts .
        • Suorita ensimmäisessä vaiheessa avatussa komentokehotteessa avaintyökalun apuohjelma, jolla viety PFX-tiedosto cacerts tuodaan tiedostoon. Seuraavaa komentoa on päivitettävä tiedoilla, jotka on kerätty prosessin toistaiseksi. Kun komento on suoritettu, viedyn varmenteen salasana on annettava, jotta tuontitiedot ovat käytettävissä.
        • Sulje komentokehote.
          • Komento:
            • keytool -importkeystore -v -srckeystore -srcstoretype  PKCS12 -srcalias -destkeystore -deststorepass -destalias -destkeypass
          • Parametrit:
            • - viedyn varmennetiedoston nimi
            • - aiemmin tallennettu aliasnimi
            • - päivitettävän cacerts-tiedoston tiedostonimi.
            • - salasana, joka suojaa kaikki Cacerts-tiedostoon tallennetut tiedot. Tämän on vastattava Cacerts-alias-salasanan arvoa.
            • - alias, jonka alle varmennetiedot on tallennettu Cacerts-tiedostoon. Tätä suositellaan, mutta se ei ole tarpeellista ddpe.
            • - Salasana, joka suojaa Cacerts-tiedoston määritettyihin aliaksiin tallennettuja tietoja. Sen on vastattava arvoa.

        Kirjoita keytool -importkeystore -v -srckeystore <PFX filename> -srcstoretype PKCS12 -srcalias<PFX alias> -destkeystore<cacerts-tiedosto> -deststorepass <java keystore password> -destalias <certs alias> -destkeypass <cacertsalias password>
        Kuva 87: (Englanninkielinen) Tyyppi keytool -importkeystore -v -srckeystore -srcstoretype  PKCS12 -srcalias -destkeystore -deststorepass -destalias -destkeypass

          • Java-palveluiden olemassa olevan cacerts-tiedoston varmuuskopiointi:
            • Pysäytä kaikki palvelut seuraavasta luettelosta. Kaikki luettelossa olevat palvelut eivät välttämättä ole käytettävissä ympäristön arkkitehtuurin ja asennetun palvelinversion mukaan.
            • Nimeä olemassa oleva cacerts-tiedosto cacerts-tiedostoksi. DDMMYY, jossa DDMMYY on kaksinumeroinen päivä, kuukausi ja vuosi. Cacerts-tiedosto sijaitsee palvelun asennuskansion conf-kansiossa .
              • Compliance Reporter - Compliance Reporter -palvelun oletussijainti on C:\Program Files\Dell\Enterprise Edition\Compliance Reporter.
              • Device Server (Laitepalvelin ) – Device Server (Laitepalvelin) -palvelun oletussijainti on C:\Program Files\Dell\Enterprise Edition\Device Server.
              • Identity Server : Identity Server -palvelun oletussijainti on C:\Program Files\Dell\Enterprise Edition\Identity Server.
              • Security Server : Security Server -palvelun oletussijainti on C:\Program Files\Dell\Enterprise Edition\Security Server.
              • Konsolin verkkopalvelut : Konsolin verkkopalvelujen oletussijainti on C:\Program Files\Dell\Enterprise Edition\Console.
              Huomautus: Konsolin web-palvelut poistettiin käytöstä Dell Security Management Server -palvelimessa (aiemmin Dell Data Protection | Enterprise Edition) 9.2.
          • Kopioi luodut cacerts-tiedostot kunkin varmuuskopioitun palvelun conf-kansioon .
          • Päivitä application.properties- ja eserver.properties-tiedostoihin uudet cacerts-arvot.

            Sovellus.preperties- ja eserver.properties-ominaisuuksien päivittäminen
            Kuva 88: (Englanninkielinen) Sovellus.preperties- ja eserver.properties-ominaisuuksien päivittäminen

            • Avaa application.properties/eserver.properties-tiedosto ja päivitä seuraavat arvot. Kaikki arvot eivät välttämättä näy yhdessä tai useassa kunkin palvelun kokoonpanotiedostossa. Jos arvoa ei ole, ohita se ja päivitä tiedostoissa jäljellä olevat arvot.
            • eserver.keystore.password - Tämä on päivitettävä java keystore -tiedostolla, cacerts ja määritetyllä salasanalla. Arvon on oltava alustettu alla olevan esimerkin mukaisesti.
              • eserver.keystore.password=password
            • keystore.password – Tämä on päivitettävä java-avaintoren salasanalla, cacerts- ja alias-salasanoilla. Arvon on oltava alustettu alla olevan esimerkin mukaisesti.
              • keystore.password = CLR(salasana)
            • Kun palvelu on käynnistetty, arvo on salattu ja asetus näyttää samalta.
              • keystore.password = ENC (salattu salasana)
            • keystore.alias.ssl - kirjainkoko on merkitsevä, ja se on päivitettävä täsmälleen vastaamaan cacerts-aliaksia.
            • keystore.alias.signing - kirjainkoko on merkitsevä, ja se on päivitettävä täsmälleen niin, että se vastaa täsmälleen cacerts-aliaksia.
            • Tiedostojen esimerkkisijainnit ja kokoonpanoasetukset
            • Suojauspalvelin:
              • application.properties-tiedoston sijainti
              • application.properties-asetukset
              • keystore.password=CLR(changeit)
              • keystore.alias.ssl=ddpe
              • keystore.alias.signing=ddpe
            • Vaatimustenmukaisuuden toimittaja:

              eserver.properties (eserver.properties)
              Kuva 89: (englanninkielinen) eserver.properties

              • eserver.properties-tiedoston sijainti
              • eserver.properties-asetukset
              • eserver.keystore.password=changeit
            • Laitepalvelin:
              • application.properties-tiedoston sijainti

                application.properties (sovellus.ominaisuudet)
                Kuva 90: (englanninkielinen) application.properties

                • application.properties-asetukset
                • keystore.password=CLR(changeit)
                • keystore.alias.ssl=ddpe
          • Uudelleenkäynnistyspalvelut keskeytyivat edellisessä vaiheessa.
          • Vahvista sormenjälki selaamalla https://server:8443/xapi/, https://server:8084/reporter ja https://server:8081/xapi ja tekemällä seuraavat toimet kullekin URL-osoitteelle
            • Napsauta lukkokuvaketta .

              Siirry palvelimen URL-osoitteeseen
              Kuva 91: (Englanninkielinen) Siirry palvelimen URL-osoitteeseen

            • Valitse Näytä varmenteet.

              Näytä varmenne
              Kuva 92: (Englanninkielinen) Näytä varmenne

            • Valitse Tiedot-välilehti.

              Valitse Tiedot-välilehti
              Kuva 93: (Englanninkielinen) Valitse Tiedot-välilehti

            • Vieritä alaspäin ja napsauta Sormenjälkeä , jotta voit varmistaa, että kukin palvelu käyttää oikeaa varmennetta.

              Valitse Sormenpainatus
              Kuva 94: (Englanninkielinen) Valitse Sormenpainatus

            Huomautus: DM-varmenteen tuonti ei ehkä ole käytettävissä, kun windows-todennusta käytetään SQL:ään. Ota asetus käyttöön suorittamalla Test Database Configuration (Testaa tietokannan määritys).

            • Päivitä .net-palveluvarmenteet palvelimen määritystyökalulla.
              • Pysäytä Core Server- ja Compatibility Server -palvelut.
              • Käynnistä Server Configuration Tool ja valitse Actions-valikosta Configure Certificates, joka avaa ohjatun varmenteen luomisen.

                Varmenteen määrittäminen
                Kuva 95: (Englanninkielinen) Varmenteen määrittäminen

              • Valitse Seuraava, valitse Certificate Wizard Mode -näytössä Advanced-valintanappi ja valitse Next.

                Advanced
                Kuva 96: (Englanninkielinen) Kehittynyt

              • Core Server SSL Certificate -näytössä: Valitse Select Certificate (Valitse varmenne) -valintanappi ja valitse Next (Seuraava).

                Valitse varmenne
                Kuva 97: (Englanninkielinen) Valitse varmenne

              • Valitse Select Core Server SSL Certificate (Valitse core-palvelimen SSL-varmenne) -näytössä Browse...- painike.
              • Valitse sen jälkeen Browse For Certificate - näytössä käytettävä varmenne ja valitse OK.
              • Kun olet palannut Select Core Server SSL Certificate (Valitse core-palvelimen SSL-varmenne ) -näyttöön, valitse Next (Seuraava).

                Valitse Varmenne ja valitse Seuraava
                Kuva 98: (Englanninkielinen) Valitse Varmenne ja valitse Seuraava

              • Toista Message Security Certificate -varmenteen vaiheet.
              • Valitse Finish.
            • Päivitä Dell Managerin varmenne.
              • Valitse Actions-valikostaImport DM Certificate.

                Tuo DM-varmenne
                Kuva 99: (Englanninkielinen) Tuo DM-varmenne

              • Etsi viety PFX-tiedosto ja napsauta Avaa-painiketta .

                Avaa viety PFX-tiedosto
                Kuva 100: (Englanninkielinen) Avaa viety PFX-tiedosto

              • Anna viedyn PFX-tiedoston salasana ja valitse OK .

                Anna salasana
                Kuva 101: (Englanninkielinen) Anna salasana

              • Sulje Server Configuration Tool ja käynnistä Core Server and Compatibility Server -palvelut.

            Dell Data Protectionin uuden asennuksen tai päivityksen aikana | Pääasennusohjelman Encryption 8.x -salauksen vuoksi suojauspalvelimelle luodusta varmenteesta saattaa puuttua tietoja. Mahdollisesti puuttuvat tiedot voivat sisältää mm. seuraavat tiedot: allekirjoituspalvelimen alias ei anna oletusarvoista täydellinenä toimialuenimeä (FQDN) tai että Security Serverillä ei välttämättä ole lainkaan palvelinvarmentetta. Tässä artikkelissa on ohjeet ongelman korjaamiseen.

            virheilmoitus

            Security Server Service will not start and review of the Security Server "Wrapper.log" displays the following error message "Error: Invocation of init method failed; nested exception is java.lang.Exception: SSL cert with alias not found in keystore"
            

            Kiertotapa

            Varoitus: Iso-tukea tarvitsevat ympäristöt edellyttävät myös allekirjoitettuja varmenteita. Keytool ei voi luoda allekirjoitettua varmennetta. Tätä kiertotapaa ei saa toteuttaa, jos ympäristösi tukee ISO-laitteita.

            Ongelman voi kiertää luomalla korvaavan varmenteen ainoastaan avaintoimen avulla. Luo korvaava varmenne seuraavasti.

            1. Korvaa nykyinen Security Server Cacerts - tiedosto Laitepalvelimesta kopioidulla cacerts-tiedostolla.
            2. PysäytäSecurity Server Service , jos se on käynnissä.
            3. Nimeävarmuuskopioksi \Program Files\...\Security Server\conf -kansiossaoleva cacerts-tiedosto.
            4. KopioiCacerts-tiedostoDS\conf-kansiostaSecurity Server\conf -kansioon.
            5. Suoritaavaintool komentokehotteessa ja etsi cacerts-tiedoston alias.
            Huomautus:
            • Komentorivin merkintä on keytool -v -list -keystore cacerts. Lisäksi sinun on lisättävä polku avaintool- tai cacert-kansioon, jos ne ovat eri hakemistoissa.
            • Alias näkyy tiedoston yläosassa
              • [PATH-polku määritetään komentorivillä: set path=%path%;\java runtime\jre 1.x\bin; Huomioi, että viittauksen jre 1.x on oltava jre 1.7 tai vastaava]
            1. Annaavainsalasana
            Huomautus: Oletussalasana on changeit (jos salasana ei ole oletus, nykyinen salasana on DS\Conf\eserver.properties file).
            1. Kopioialiaksen nimiKeystore.alias.ssl=-tiedoston jälkeen rivillä olevaan Security Server\conf\application.properties -tiedostoon.
            2. Varmista , että application.properties-tiedoston salasana on sama kuin DS cacerts -tiedostossa. Salasanan on oltava oletus changeit (jos salasana on vaihdettu oletussalasanasta, salasana on nollattava).
            Huomautus: Salasanan vaihtaminen:
            1. Siirry kohtaan line keystore.password=ENC() 
            2. Irrota ENC ja korvaa se isolla CLR-kotelolla.
            3. Poista () välissä oleva teksti ja korvaa se salasanalla.
            Rivin pitäisi lukea keystore.password=CLR()
            1. Käynnistäsuojauspalvelin uudelleen.
            2. Tarkista lopuksi, onko Output.log-tiedostossa virheitä , ja varmista, että Security Server -palvelu on käynnissä.

            Jos haluat ottaa yhteyttä tukeen, katso luettelo Dell Data Securityn kansainvälisen tuen puhelinnumeroista.
            TechDirectissä voit luoda teknisen tukipyynnön verkossa.
            Lisätietoja ja resursseja on Dell Security Community Forum -keskustelufoorumilla.

             

            Additional Information

               

            Videos

               

            Article Properties


            Affected Product

            Dell Encryption

            Last Published Date

            07 Sep 2023

            Version

            14

            Article Type

            Solution