Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Microsoft anahtar deposundaki mevcut bir sertifikayı kullanarak Dell Encryption services sertifikasını güncelleştirme

Summary: Bu makalede, Microsoft anahtar deposundaki mevcut bir sertifikayı kullanarak Dell Encryption (eski adıyla Dell Data Protection | Encryption) hizmetlerinin sertifikasının nasıl güncelleştirileceği hakkında bilgiler sağlanmaktadır. ...

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

Etkilenen Ürünler:

  • Dell Security Management Server
  • Dell Data Protection | Enterprise Edition Server

Etkilenen Platformlar:

  • Windows

Cause

Geçerli Değil

Resolution

  1. Başlat menüsüne girin ve MMC'yi çalıştırın.

MMC yazın
Şekil 1: (Yalnızca İngilizce) MMC yazma

  1. Dosya | Ek Bileşen Ekle/Kaldır seçeneklerine tıklayın.

Ek Bileşen Ekle/Kaldır öğesine tıklayın
Şekil 2: (Yalnızca İngilizce) Ek Bileşen Ekle/Kaldır öğesine tıklama

  1. Ek Bileşen Ekle veya Kaldır penceresinde Sertifikalar öğesini seçin ve ardından Ekle seçeneğine tıklayın.

Sertifika Ekleme
Şekil 3: (Yalnızca İngilizce) Sertifika Ekleme

  1. İstem görüntülendiğinde Bilgisayar hesabı radyo düğmesini seçin ve İleri öğesine tıklayın.

Bilgisayar hesabı
Şekil 4: (Yalnızca İngilizce) Bilgisayar hesabı

  1. Yerel bilgisayar öğesini seçin (varsayılan olarak seçilidir) ve Son düğmesine tıklayın.

Yerel Bilgisayar
Şekil 5: (Yalnızca İngilizce) Yerel Bilgisayar

  1. Ek Bileşen Ekle veya Kaldır penceresinde Tamam öğesine tıklayın.

Tamam öğesine tıklayın
Şekil 6: (Yalnızca İngilizce) Tamam öğesine tıklama

  1. Sertifika ek bileşenini genişletmek için MMC ana konsolunda artı (+) sembolüne tıklayın.

İçe Aktarma
Şekil 7: (Yalnızca İngilizce) İçe Aktarma

  1. Kişisel | Sertifikalar bölmesi.
  2. Sertifikalar bölmesinde sağ tıklayın ve Sertifika Alma Sihirbazı'nı başlatmak üzere sırayla Tüm Görevler | İçe Aktar seçeneklerine tıklayın.

Sertifika İçe Aktarma Sihirbazı
Şekil 8: (Yalnızca İngilizce) Sertifika Alma Sihirbazı

  1. İmzalı sertifikayı özel anahtarla birlikte içe aktarmak için sihirbaz adımlarını izleyin. Sertifika dosyasının, hem son kullanıcı sertifikasını hem de son kullanıcının özel anahtarını içeren bir kapsayıcı biçiminde olması gerekir.

Next (İleri) öğesine tıklayın.
Şekil 9: (Yalnızca İngilizce) İleri öğesine tıklama

  1. Gözat öğesine tıklayın.

Gözat öğesine tıklayın
Şekil 10: (Yalnızca İngilizce) Gözat öğesine tıklama

  1. Aç iletişim kutusunda:
    1. Dosya türünü Kişisel Bilgi Değişimi (*.pfx, *.p12) olarak değiştirin.
    2. İçe aktarmak istediğiniz sertifika dizinine gidip sertifikayı seçin (ddpe.pfx, örnekte kullanılan sertifikadır).
    3. Tamam öğesine tıklayın.

Kişisel Bilgi Değişimi (*.pfx, *.p12)
Şekil 11: (Yalnızca İngilizce) Kişisel Bilgi Değişimi (*.pfx, *.p12)

  1. Özel anahtar koruması ekranında:
    1. İsteğe bağlı olarak bir parola girin.
    2. Şu seçeneği işaretleyin: Bu anahtarı dışarı aktarılabilir olarak işaretle. Böylece, anahtarlarınızı daha sonra yedekleyebilir veya aktarabilirsiniz.
    3. Tüm genişletilmiş özellikleri ekle seçeneğini işaretleyin.
    4. İleri öğesine tıklayın.

Özel anahtar koruması
Şekil 12: (Yalnızca İngilizce) Özel anahtar koruması

  1. Tüm sertifikaları aşağıdaki depolama alanına yerleştir seçeneğini işaretleyin. Sertifika deposu olarak Personal (Kişisel) öğesini girin ve İleri düğmesine tıklayın.

Sertifika Depolama Alanı
Şekil 13: (Yalnızca İngilizce) Sertifika Deposu

  1. Finish (Son) öğesine tıklayın.

Son
Şekil 14: (Yalnızca İngilizce) Bitir

Sertifikayı özel anahtar ve sertifika yolu ile birlikte MMC'den dışa aktarın.

  1. Başlat menüsünü açın ve Çalıştır öğesini seçin.

Çalıştırma
Şekil 16: (Yalnızca İngilizce) Çalıştır

  1. MMC yazın ve Tamam öğesine basın.

MMC yazın
Şekil 17: (Yalnızca İngilizce) MMC yazma

  1. MMC'nin üst menüsünde Dosya seçeneğine tıklayın ve Ek Bileşen Ekle/Kaldır öğesini seçin.

Ek Bileşen Ekle/Kaldır öğesine tıklayın
Şekil 18: (Yalnızca İngilizce) Ek Bileşen Ekle/Kaldır öğesine tıklama

  1. Ek Bileşen Ekle veya Kaldır penceresinin Kullanılabilir ek bileşenler bölmesinden Sertifikalar öğesini seçin ve ardından Ekle > düğmesine tıklayın. Sertifika ek bileşeni penceresi açılacaktır.

Sertifika Ekleme
Şekil 19: (Yalnızca İngilizce) Sertifika Ekleme

  1. Bilgisayar Hesabı radyo düğmesini seçin ve ardından İleri > düğmesine tıklayın.

Bilgisayar Hesabı
Şekil 20: (Yalnızca İngilizce) Bilgisayar Hesabı

  1. Sertifika ek bileşeni penceresini kapatmak için Tamam düğmesine tıklayın.

Yerel Bilgisayar (bu konsolun çalıştır olduğu bilgisayar)
Şekil 21: (Yalnızca İngilizce) Yerel Bilgisayar (bu konsolun çalıştırıldığı bilgisayar)

  1. Ek bileşeni ekleme işlemini bitirmek için Ek Bileşen Ekle veya Kaldır penceresinde Tamam düğmesine tıklayın.

Ok (Tamam) öğesine tıklayın
Şekil 22: (Yalnızca İngilizce) Tamam düğmesine tıklama

  1. MMC penceresinde Certificates (Local Computer) [Sertifikalar (Yerel Bilgisayar)] ve Personal (Kişisel) klasörlerini genişletin. Ardından Certificates (Sertifikalar) klasörünü seçin.

Sertifikalar klasörü
Şekil 23: (Yalnızca İngilizce) Sertifikalar klasörü

  1. Dışa aktarmak istediğiniz sertifikayı belirleyin. Sertifikaya sağ tıklayın ve sırayla Tüm Görevler, Dışa Aktar öğelerini seçin.

Dışa Aktarma
Şekil 24: (Yalnızca İngilizce) Dışa Aktarma

  1. Sertifika Dışarı Aktarma Sihirbazı'nda İleri > düğmesine tıklayın.

Sertifika Dışa Aktarma Sihirbazı
Şekil 25: (Yalnızca İngilizce) Sertifika Dışarı Aktarma Sihirbazı

  1. Özel Anahtarı Dışarı Aktar ekranında Evet, özel anahtarı dışarı aktar radyo düğmesini seçin ve İleri düğmesine tıklayın.

Evet, özel anahtarı dışa aktar
Şekil 26: (Yalnızca İngilizce) Evet, özel anahtarı dışarı aktar

  1. Dışa Aktarma Dosyası Biçimi ekranında: 
    1. Kişisel Bilgi Değişimi - PKCS #12 (.PFX) radyo düğmesini seçin.
    2. Mümkünse sertifika yolundaki tüm sertifikaları ekle seçeneğini işaretleyin.
    3. Tüm genişletilmiş özellikleri dışarı aktar onay kutusunu işaretleyin.
    4. İleri öğesine tıklayın.

Kişisel Bilgileri Değiştirme - PKCS No. 12(. PFX)
Şekil 27: (Yalnızca İngilizce) Kişisel Bilgi Değişimi - PKCS#12(.PFX)

  1. Dosyaya bir parola atayın ve İleri > düğmesine tıklayın.

Parola oluşturma
Şekil 28: (Yalnızca İngilizce) Parola oluşturma

  1. Dışa aktarma dosyasının konumunu ve adını seçin, ardından İleri > düğmesine tıklayın.

Dışa aktarma dosyasının konumunu ve adını seçin
Şekil 29: (Yalnızca İngilizce) Dışa aktarma dosyasının konumunu ve adını seçin

  1. Finish (Son) düğmesine tıklayın.

Son öğesine tıklayın
Şekil 30: (Yalnızca İngilizce) Son öğesine tıklayın

  1. Tüm Dell Security Management Server hizmetlerini durdurun:
  2. Yeni sertifika için Java hizmetlerini güncelleştirin ve yapılandırın:
    1. Başlat menüsünden Server Configuration Tool (Sunucu Yapılandırma Aracı) öğesini seçin.

Sunucu Yapılandırma Aracını Çalıştırın
Şekil 31: (Yalnızca İngilizce) Sunucu Yapılandırma Aracını Çalıştırın

  1. Actions (Eylemler) menüsünden Import SSL/TLS Certificate BETA (SSL/TLS Sertifikasını İçe Aktar BETA) öğesini seçin.

Import SSL/TLS Beta (SSL/TLS Betayı İçe Aktar) öğesini seçin
Şekil 32: (Yalnızca İngilizce) SSL/TLS Sertifikasını İçe Aktar BETA öğesini seçme

  1. Bir açılır pencere görüntülenir. Sertifikaya gidin ve Open (Aç) öğesini seçin.

Sertifikayı açın
Şekil 33: (Yalnızca İngilizce) Sertifikayı açma

  1. Sertifika için parolayı girin.

Parola gir
Şekil 34: (Yalnızca İngilizce) Parola girin

  1. Sertifikayı içe aktarmak için ilgili Windows kimlik bilgilerini girin ve Next (İleri) öğesini seçin. Bu genellikle, Dell Security Management Server için yapılandırılmış hizmet hesabıdır.

Sertifikayı içe aktaran Windows kimlik bilgilerini girin
Şekil 35: (Yalnızca İngilizce) Sertifikayı içe aktarmak için Windows kimlik bilgilerini girme

  1. Aşağıdaki dosyaların zaman damgalarında güncelleştirilme yapıldığı gösterilir (varsayılan yükleme konumlarına bağlı olarak klasör yolları değişebilir):
C:\Program Files\Dell\Enterprise Edition\Compliance Reporter\conf\cacerts
C:\Program Files\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.properties
C:\Program Files\Dell\Enterprise Edition\Device Server\conf\cacerts
C:\Program Files\Dell\Enterprise Edition\Device Server\conf\application.properties
C:\Program Files\Dell\Enterprise Edition\Security Server\conf\cacerts
C:\Program Files\Dell\Enterprise Edition\Security Server\conf\application.properties

Timestamps show updated (Zaman damgası güncelleştirildi)
Şekil 36: (Yalnızca İngilizce) Zaman damgalarında güncelleştirilme yapıldığının gösterilmesi

  1. Yeni sertifika dosyası için .net hizmetlerini güncelleştirin ve yapılandırın:
    1. Başlat menüsünden Server Configuration Tool (Sunucu Yapılandırma Aracı) öğesini seçin.

Sunucu Yapılandırma Aracını Çalıştırın
Şekil 37: (Yalnızca İngilizce) Sunucu Yapılandırma Aracını Çalıştırın

    1. Actions (Eylemler) menüsünden Configure Certificates (Sertifikaları Yapılandır) öğesini seçin.

    Sertifikaları Yapılandırma
    Şekil 38: (Yalnızca İngilizce) Sertifikaları Yapılandırma

    1. Sertifika Sihirbazı'nda Next (İleri) öğesini seçin.

    Next (İleri) öğesine tıklayın.
    Şekil 39: (Yalnızca İngilizce) İleri öğesine tıklama

    1. Advanced (Gelişmiş) radyal düğmesini seçin ve Next (İleri) düğmesine basın.

    Advanced (Gelişmiş)
    Şekil 40: (Yalnızca İngilizce) Gelişmiş

    1. Select Certificate (Sertifikayı Seç) radyal düğmesini seçin ve Next (İleri) düğmesine basın.

    Certificate (Sertifika) öğesini seçin
    Şekil 41: (Yalnızca İngilizce) Sertifikayı Seç

    1. Browse (Göz at) öğesini seçin.

    Browse (Gözat) öğesini seçin
    Şekil 42: (Yalnızca İngilizce) Gözat öğesini seçme

    1. İlgili sertifikayı vurgulayın ve OK (Tamam) öğesini seçin. Liste, yerel bilgisayara ait kişisel sertifikalardan doldurulur.

    Sertifikayı vurgulayın ve Tamam öğesine tıklayın
    Şekil 43: (Yalnızca İngilizce) Sertifikayı vurgulama ve Tamam öğesine tıklama

    1. Next (İleri) düğmesine basın.

    Next (İleri) öğesine tıklayın.
    Şekil 44: (Yalnızca İngilizce) İleri öğesine tıklama

    1. Kurulumu tamamlamak için Finish (Son) düğmesine basın.

    Son öğesine tıklayın
    Şekil 45: (Yalnızca İngilizce) Son öğesine tıklayın

    1. Dell Manager istemcileri için sertifikayı içe aktarın:
      1. Başlat menüsünden Server Configuration Tool (Sunucu Yapılandırma Aracı) öğesini seçin.

    Sunucu Yapılandırma Aracını Çalıştırın
    Şekil 46: (Yalnızca İngilizce) Sunucu Yapılandırma Aracını Çalıştırın

    1. Actions (Eylemler) menüsünden Import DM Certificate (DM Sertifikalarını İçe Aktar) öğesini seçin.

    Import DM Certificate (DM Sertifikasını İçe Aktar) öğesini seçin
    Şekil 47: (Yalnızca İngilizce) DM Sertifikalarını İçe Aktar öğesini seçme

    1. Bir açılır pencere görüntülenir. Sertifikaya gidin ve Open (Aç) öğesini seçin.

    Sertifikayı açın
    Şekil 48: (Yalnızca İngilizce) Sertifikayı açma

    1. Sertifika için parolayı girin.

    Parola gir
    Şekil 49: (Yalnızca İngilizce) Parola girin

    1. Sertifikayı içe aktarmak için ilgili Windows kimlik bilgilerini girin ve Next (İleri) öğesini seçin. Bu genellikle, Dell Security Management Server için yapılandırılmış hizmet hesabıdır.

    Sertifikayı içe aktaran Windows kimlik bilgilerini girin
    Şekil 50: (Yalnızca İngilizce) Sertifikayı içe aktarmak için Windows kimlik bilgilerini girme

    1. Kimlik sertifikasını içe aktarın:
      1. Başlat menüsünden Server Configuration Tool (Sunucu Yapılandırma Aracı) öğesini seçin.

    Sunucu Yapılandırma Aracını Çalıştırın
    Şekil 51: (Yalnızca İngilizce) Sunucu Yapılandırma Aracını Çalıştırın

    1. Actions (Eylemler) menüsünden Import Identity Certificate (Kimlik Sertifikasını İçe Aktar) öğesini seçin.

    Import Identity Certificate (Kimlik Sertifikasını İçe Aktar) öğesini seçin
    Şekil 52: (Yalnızca İngilizce) Kimlik Sertifikasını İçe Aktar öğesini seçme

    1. Bir açılır pencere görüntülenir. Sertifikaya gidin ve Open (Aç) öğesini seçin.

    Sertifikayı açın
    Şekil 53: (Yalnızca İngilizce) Sertifikayı açma

    1. Sertifika için parolayı girin.

    Parola gir
    Şekil 54: (Yalnızca İngilizce) Parola girin

    1. Sertifikayı içe aktarmak için ilgili Windows kimlik bilgilerini girin ve Next (İleri) öğesini seçin. Bu genellikle, Dell Security Management Server için yapılandırılmış hizmet hesabıdır.

    Windows kimlik bilgilerini girin ve İleri öğesine tıklayın
    Şekil 55: (Yalnızca İngilizce) Windows kimlik bilgilerini girin ve İleri öğesine tıklayın

    1. Tüm Dell Security Management Server hizmetlerini başlatın:
    1. Başlat menüsüne girin ve MMC'yi çalıştırın.

    MMC'yi Çalıştırma
    Şekil 56: (Yalnızca İngilizce) MMC'yi Çalıştırma

    1. Dosya | Ek Bileşen Ekle/Kaldır seçeneklerine tıklayın.

    Ek Bileşen Ekle/Kaldır öğesine tıklayın
    Şekil 57: (Yalnızca İngilizce) Ek Bileşen Ekle/Kaldır öğesine tıklama

    1. Ek Bileşen Ekle veya Kaldır penceresinde Sertifikalar öğesini seçin ve ardından Ekle seçeneğine tıklayın.

    Sertifika Ekleme
    Şekil 58: (Yalnızca İngilizce) Sertifika Ekleme

    1. İstem görüntülendiğinde Bilgisayar hesabı radyo düğmesini seçin ve İleri öğesine tıklayın.

    Bilgisayar hesabı
    Şekil 59: (Yalnızca İngilizce) Bilgisayar hesabı

    1. Yerel bilgisayar öğesini seçin (varsayılan olarak seçilidir) ve Son düğmesine tıklayın.

    Yerel bilgisayar: (bu konsolun çalıştığı bilgisayar)
    Şekil 60: (Yalnızca İngilizce) Yerel bilgisayar: (bu konsolun çalıştığı bilgisayar)

    1. Ek Bileşen Ekle veya Kaldır penceresinde Tamam öğesine tıklayın.

    Ok (Tamam) öğesine tıklayın
    Şekil 61: (Yalnızca İngilizce) Tamam düğmesine tıklama

    1. Sertifika ek bileşenini genişletmek için MMC ana konsolunda artı (+) sembolüne tıklayın.

    İçe Aktarma
    Şekil 62: (Yalnızca İngilizce) İçe Aktarma

    1. Kişisel | Sertifikalar bölmesi.
    2. Sertifikalar bölmesinde sağ tıklayın ve Sertifika Alma Sihirbazı'nı başlatmak üzere sırayla Tüm Görevler | İçe Aktar seçeneklerine tıklayın.

    Sertifika İçe Aktarma Sihirbazı
    Şekil 63: (Yalnızca İngilizce) Sertifika Alma Sihirbazı

    1. İmzalı sertifikayı özel anahtarla birlikte içe aktarmak için sihirbaz adımlarını izleyin. Sertifika dosyasının, hem son kullanıcı sertifikasını hem de son kullanıcının özel anahtarını içeren bir kapsayıcı biçiminde olması gerekir.

    İmzalı sertifikayı içe aktaran Next (İleri) öğesine tıklayın ve sihirbazı izleyin
    Şekil 64: (Yalnızca İngilizce) İmzalı sertifikayı içe aktaran Next (İleri) öğesine tıklayın ve sihirbazı izleyin

    1. Gözat öğesine tıklayın.

    Gözat öğesine tıklayın
    Şekil 65: (Yalnızca İngilizce) Gözat öğesine tıklama

    1. Aç iletişim kutusunda:
      1. Dosyayı Kişisel Bilgi Değişimi (*.pfx, *.p12) olarak değiştirin.
      2. İçe aktarmak istediğiniz sertifika dizinine gidip sertifikayı seçin (ddpe.pfx, örnekte kullanılan sertifikadır).
      3. Tamam öğesine tıklayın.

    Kişisel Bilgi Değişimi (*.pfx, *.p12)
    Şekil 66: (Yalnızca İngilizce) Kişisel Bilgi Değişimi (*.pfx, *.p12)

    1. Özel anahtar koruması ekranında:
      1. İsteğe bağlı olarak bir parola girin.
      2. Şu seçeneği işaretleyin: Bu anahtarı dışarı aktarılabilir olarak işaretle. Böylece, anahtarlarınızı daha sonra yedekleyebilir veya aktarabilirsiniz.
      3. Tüm genişletilmiş özellikleri ekle seçeneğini işaretleyin.
      4. İleri öğesine tıklayın.

    Özel anahtar koruması
    Şekil 67: (Yalnızca İngilizce) Özel anahtar koruması

    1. Tüm sertifikaları aşağıdaki depolama alanına yerleştir seçeneğini işaretleyin. Sertifika deposu olarak Personal (Kişisel) öğesini girin ve İleri düğmesine tıklayın.

    Sertifika Depolama Alanı
    Şekil 68: (Yalnızca İngilizce) Sertifika Deposu

    1. Finish (Son) öğesine tıklayın.

    Son öğesine tıklayın
    Şekil 69: (Yalnızca İngilizce) Son öğesine tıklayın

    Sertifikayı özel anahtar ve sertifika yolu ile birlikte MMC'den dışa aktarın.

    1. Başlat menüsünü açın ve Çalıştır öğesini seçin.

    Çalıştır'ın aç
    Şekil 70: (Yalnızca İngilizce) Çalıştır'ı açma 

    1. MMC yazın ve Tamam öğesine basın.

    MMC yazın
    Şekil 71: (Yalnızca İngilizce) MMC yazma

    1. MMC'nin üst menüsünde Dosya seçeneğine tıklayın ve Ek Bileşen Ekle/Kaldır öğesini seçin.

    Ek Bileşen Ekle/Kaldır öğesini seçin
    Şekil 72: (Yalnızca İngilizce) Ek Bileşen Ekle/Kaldır öğesini seçme

    1. Ek Bileşen Ekle veya Kaldır penceresinin Kullanılabilir ek bileşenler bölmesinden Sertifikalar öğesini seçin ve ardından Ekle > düğmesine tıklayın. Sertifika ek bileşeni penceresi açılacaktır.

    Sertifika ek bileşenini açma
    Şekil 73: (Yalnızca İngilizce) Sertifika ek bileşenini açma

    1. Bilgisayar Hesabı radyo düğmesini seçin ve ardından İleri > düğmesine tıklayın.

    Bilgisayar hesabı
    Şekil 74: (Yalnızca İngilizce) Bilgisayar hesabı

    1. Sertifika ek bileşeni penceresini kapatmak için Tamam düğmesine tıklayın.

    Yerel bilgisayar (bu konsolun çalıştır olduğu bilgisayar)
    Şekil 75: (Yalnızca İngilizce) Yerel bilgisayar (bu konsolun çalıştırıldığı bilgisayar)

    1. Ek bileşeni ekleme işlemini bitirmek için Ek Bileşen Ekle veya Kaldır penceresinde Tamam düğmesine tıklayın.

    Ok (Tamam) öğesine tıklayın
    Şekil 76: (Yalnızca İngilizce) Tamam düğmesine tıklama

    1. MMC penceresinde Certificates (Local Computer) [Sertifikalar (Yerel Bilgisayar)] ve Personal (Kişisel) klasörlerini genişletin. Ardından Certificates (Sertifikalar) klasörünü seçin.

    Sertifika seç
    Şekil 77: (Yalnızca İngilizce) Sertifikalar öğesini seçme

    1. Dışa aktarmak istediğiniz sertifikayı belirleyin. Sertifikaya sağ tıklayın ve sırayla Tüm Görevler, Dışa Aktar öğelerini seçin.

    Dışa Aktarma
    Şekil 78: (Yalnızca İngilizce) Dışa Aktarma

    1. Sertifika Dışarı Aktarma Sihirbazı'nda İleri > düğmesine tıklayın.

    Sertifika Dışa Aktarma Sihirbazı
    Şekil 79: (Yalnızca İngilizce) Sertifika Dışarı Aktarma Sihirbazı

    1. Özel Anahtarı Dışarı Aktar ekranında Evet, özel anahtarı dışarı aktar radyo düğmesini seçin ve İleri > düğmesine tıklayın.

    Özel Anahtarı Dışa Aktar
    Şekil 80: (Yalnızca İngilizce) Özel Anahtarı Dışa Aktar

    1. Dışa Aktarma Dosyası Biçimi ekranında Kişisel Bilgi Değişimi - PKCS #12 (.PFX) radyo düğmesini seçin, Mümkünse sertifika yolundaki tüm sertifikaları ekle ve Tüm genişletilmiş özellikleri dışarı aktar seçeneklerini işaretleyin, ardından İleri öğesine tıklayın.

    Kişisel Bilgileri Değiştirme - PKCS No. 12(. PFX)
    Şekil 81: (Yalnızca İngilizce) Kişisel Bilgi Değişimi - PKCS#12(.PFX)

    1. Dosyaya bir parola atayın ve İleri > düğmesine tıklayın.

    Parola oluşturma
    Şekil 82: (Yalnızca İngilizce) Parola oluşturma

    1. Dışa aktarma dosyasının konumunu ve adını seçin, ardından İleri düğmesine tıklayın.

    Dışa aktarma dosyasının konumunu ve adını seçin
    Şekil 83: (Yalnızca İngilizce) Dışa aktarma dosyasının konumunu ve adını seçin

    1. Finish (Son) düğmesine tıklayın.

    Son öğesine tıklayın
    Şekil 84: (Yalnızca İngilizce) Son öğesine tıklayın

    • C kök dizininde Cert adlı bir klasör oluşturun ve "Sertifikayı özel anahtar ve sertifika yolu ile birlikte MMC'den dışa aktarma" adımında dışa aktardığınız PFX dosyasını bu klasöre taşıyın.
    • Cacerts dosyasının bir kopyasını C:\Program Files\Dell\Enterprise Edition\Security Server\Conf dizininden alın ve C:\Cert klasörüne kopyalayın.
    • Dışa aktarılan sertifikadan diğer adı öğrenin.
      • Bir yönetici komut istemi açın.
      • Komut isteminden, Java bin dizinini yola ekleyin. Aşağıdaki örnek komut, Java bin klasörü için varsayılan yükleme klasörünü kullanır ve güncelleştirilmesi gerekir.
      • Set path=%path%;C:\Program Files\Dell\Java Runtime\jre1.7\bin

    Set path=%path% yazın; C:\Program Files\Dell\Java Runtime\jre1.7\bin
    Şekil 85: (Yalnızca İngilizce) set path=%path%;C:\Program Files\Dell\Java Runtime\jre1.7\bin yazma

    • Komut isteminden C:\Cert klasörüne gidin.
    • Dışa aktarılan sertifikadaki bilgileri listelemek için keytool yardımcı programını çalıştırın. Aşağıdaki komut, sertifikayı (PFX) dışa aktarırken kullanılan değerlerle güncelleştirilecektir. Komut çalıştırıldıktan sonra, bilgilere erişmek için dışa aktarılan sertifikanın parolası sağlanmalıdır.
      • Komut:
        • keytool -list -v -keystore -storetype PKCS12
      • Parametreler:
        • - Dışa aktarılan sertifika dosyasının adı.

      keytool -list -v -keystore <PFX dosya adı> -storetype PKCS12 yazın
      Şekil 86: (Yalnızca İngilizce) keytool -list -v -keystore -storetype PKCS12 yazma

      • Önceki komutun çıktısından, Alias name (Diğer ad) ifadesinden sonra gelen değeri kaydedin.
      • Sertifikayı cacerts dosyasına aktarın.
        • Dışa aktarılan PFX dosyasını bir cacerts dosyasına aktarmak için ilk adımda açılan komut isteminden keytool yardımcı programını çalıştırın. Aşağıdaki komutun, işlem süresince toplanan bilgilerle güncelleştirilmesi gerekir. Komut çalıştırıldıktan sonra, içe aktarılacak bilgilere erişmek için dışa aktarılan sertifikanın parolası sağlanmalıdır.
        • Komut istemini kapatın.
          • Komut:
            • keytool -importkeystore -v -srckeystore -srcstoretype  PKCS12 -srcalias -destkeystore -deststorepass -destalias -destkeypass
          • Parametreler:
            • - Dışa aktarılan sertifika dosyasının adı.
            • - Daha önce kaydedilen diğer ad.
            • - Güncelleştirilen cacerts dosyasının dosya adı.
            • - Cacerts dosyasında depolanan tüm bilgileri koruyan parola. Bu değer, cacerts diğer ad parolası ile eşleşmelidir.
            • - Cacerts dosyasında sertifika bilgilerinin depolandığı diğer ad. Bu değeri ddpe olarak ayarlamanız önerilir ancak bunu yapmanız zorunlu değildir.
            • - Cacerts dosyasında belirtilen diğer adda depolanan bilgileri koruyan parola. Bu, değeriyle eşleşmelidir.

        keytool -importkeystore -v -srckeystore <PFX dosya adı> -srcstoretype PKCS12 -srcalias<PFX diğer adı> -destkeystore yazın<cacerts file> -deststorepass <java keystore password> -destalias <cacerts alias> -destkeypass <cacertsalias password>
        Şekil 87: (Yalnızca İngilizce) keytool -importkeystore -v -srckeystore -srcstoretype  PKCS12 -srcalias -destkeystore -deststorepass -destalias -destkeypass yazma

          • Java hizmetleri için mevcut cacerts dosyasını yedekleyin:
            • Aşağıdaki listeden her bir hizmeti durdurun. Ortamın mimarisine ve yüklenen sunucu sürümüne bağlı olarak, listede bulunan tüm hizmetler mevcut olabilir.
            • Mevcut cacerts dosyasını cacerts olarak yeniden adlandırın. DDMMYY'nin tarih olarak iki basamaklı gün, ay ve yıl biçiminde olduğu DDMMYY. Cacerts dosyası, ilgili hizmet yükleme klasöründeki conf klasöründe bulunur.
              • Compliance Reporter - Compliance Reporter hizmeti için varsayılan konum: C:\Program Files\Dell\Enterprise Edition\Compliance Reporter.
              • Device Server - Device Server hizmeti için varsayılan konum: C:\Program Files\Dell\Enterprise Edition\Device Server.
              • Identity Server - Identity Server hizmeti için varsayılan konum: C:\Program Files\Dell\Enterprise Edition\Identity Server.
              • Security Server - Security Server hizmeti için varsayılan konum: C:\Program Files\Dell\Enterprise Edition\Security Server.
              • Console Web Services - Console Web Services hizmeti için varsayılan konum: C:\Program Files\Dell\Enterprise Edition\Console.
              Not: Console Web Services, Dell Security Management Server (eski adıyla Dell Data Protection | Enterprise Edition) v9.2 sürümünde kullanımdan kaldırılmıştır.
          • Oluşturulan cacerts dosyasını, yedeklenmiş her bir hizmete ait conf klasörüne kopyalayın.
          • Application.properties ve eserver.properties dosyalarını yeni cacerts değerleriyle güncelleştirin.

            application.preperties ve eserver.properties güncelleştirme
            Şekil 88: (Yalnızca İngilizce) application.properties ve eserver.properties dosyalarını güncelleştirme

            • Application.properties/eserver.properties dosyasını açın ve aşağıdaki değerleri güncelleştirin. Tüm değerler, her bir hizmete ait bir veya daha fazla yapılandırma dosyasında mevcut olmayabilir. Bir değer yoksa atlayın ve dosyalardaki kalan diğer değerleri güncelleştirin.
            • eserver.keystore.password - Bu değer, java anahtar deposu dosyası, cacerts ve atanmış parola ile güncelleştirilmelidir. Değerin aşağıdaki örnekteki gibi biçimlendirilmesi gerekir.
              • eserver.keystore.password=parola
            • keystore.password - Bu değer, java anahtar deposu dosyası, cacerts ve diğer ad parolası ile güncelleştirilmelidir. Değerin aşağıdaki örnekteki gibi biçimlendirilmesi gerekir.
              • keystore.password = CLR(parola)
            • Hizmet başlatıldıktan sonra değer şifrelenir ve ayar aşağıdaki şekilde görünür:
              • keystore.password = ENC(şifrelenmiş parola)
            • keystore.alias.ssl - Bu değer büyük/küçük harfe duyarlıdır ve cacerts diğer adıyla tam olarak eşleşecek şekilde güncelleştirilmelidir.
            • keystore.alias.signing - Bu değer büyük/küçük harfe duyarlıdır ve cacerts diğer adıyla tam olarak eşleşecek şekilde güncelleştirilmelidir.
            • Örnek dosya konumları ve yapılandırma ayarları
            • Security Server:
              • application.properties file location
              • application.properties settings
              • keystore.password=CLR(changeit)
              • keystore.alias.ssl=ddpe
              • keystore.alias.signing=ddpe
            • Compliance Reporter:

              eserver.properties
              Şekil 89: (Yalnızca İngilizce) eserver.properties

              • eserver.properties file location
              • eserver.properties settings
              • eserver.keystore.password=changeit
            • Device Server:
              • application.properties file location

                application.properties (uygulama.özellikleri)
                Şekil 90: (Yalnızca İngilizce) application.properties

                • application.properties settings
                • keystore.password=CLR(changeit)
                • keystore.alias.ssl=ddpe
          • Önceki adımda hizmetleri yeniden başlatma işlemi durduruldu.
          • https://server:8443/xapi/, https://server:8084/reporter ve https://server:8081/xapi adreslerine giderek ve her bir URL için aşağıdaki adımları parmak izini doğrulayın.
            • Kilit simgesine tıklayın.

              Sunucu URL'sini açar
              Şekil 91: (Yalnızca İngilizce) Sunucu URL'sine gitme

            • Sertifikaları Görüntüle öğesine tıklayın.

              Sertifikayı Görüntüle
              Şekil 92: (Yalnızca İngilizce) Sertifikaları Görüntüle

            • Ayrıntılar sekmesine tıklayın.

              Ayrıntılar sekmesine tıklayın
              Şekil 93: (Yalnızca İngilizce) Ayrıntılar sekmesine tıklayın

            • Uygun sertifikayı kullanarak her bir hizmeti doğrulamak üzere Parmak İzini görüntülemek için aşağı kaydırın ve Parmak İzi öğesine tıklayın.

              Parmak izi öğesine tıklayın
              Şekil 94: (Yalnızca İngilizce) Parmak İzi öğesine tıklama

            Not: WINDOWS Kimlik Doğrulaması SQL'de kullanılırken DM Sertifikası içe aktarılamıyor olabilir. Seçeneği etkinleştirmek için "Test Database Configuration" (Veritabanı Yapılandırmasını Test Et) eylemini çalıştırın.

            • Server Configuration Tool'u kullanarak .net hizmet sertifikalarını güncelleştirin.
              • Core Server ve Compatibility Server hizmetlerini durdurun.
              • Server Configuration Tool'u başlatın ve Actions (Eylemler) menü öğesinden Configure Certificates (Sertifikaları Yapılandır) öğesini seçin. Sertifika Sihirbazı açılacaktır.

                Sertifikayı Yapılandırma
                Şekil 95: (Yalnızca İngilizce) Sertifikaları Yapılandırma

              • Next (İleri) düğmesine tıklayıp Certificate Wizard Mode (Sertifika Sihirbazı Modu) ekranında Advanced (Gelişmiş) radyo düğmesini seçin, ardından Next (İleri) düğmesine tıklayın.

                Advanced (Gelişmiş)
                Şekil 96: (Yalnızca İngilizce) Gelişmiş

              • Core Server SSL Certificate (Çekirdek Sunucu SSL Sertifikası) ekranında: Select Certificate (Sertifikayı Seç) radyal düğmesini seçin ve Next (İleri) düğmesine tıklayın.

                Certificate (Sertifika) öğesini seçin
                Şekil 97: (Yalnızca İngilizce) Sertifikayı Seç

              • Select Core Server SSL Certificate (Çekirdek Sunucu SSL Sertifikası Seç) ekranında Browse… (Göz at…) düğmesine tıklayın.
              • Daha sonra Browse For Certificate (Sertifikayı Bul) ekranında, kullanılacak sertifikayı seçin ve OK (Tamam) düğmesine tıklayın.
              • Tekrar Select Core Server SSL Certificate (Çekirdek Sunucu SSL Sertifikası Seç) ekranına döndüğünüzde Next (İleri) düğmesine tıklayın.

                Certificate (Sertifika) öğesini seçin ve next (İleri) öğesine tıklayın
                Şekil 98: (Yalnızca İngilizce) Sertifikayı seçme ve İleri öğesine tıklama

              • Mesaj Güvenlik Sertifikası için adımları tekrar edin.
              • Finish (Son) öğesine tıklayın.
            • Dell Manager sertifikasını güncelleştirin.
              • Actions (Eylemler) menü öğesinden Import DM Certificate (DM Sertifikasını İçe Aktar) öğesini seçin.

                DM Sertifikasını İçe Aktar
                Şekil 99: (Yalnızca İngilizce) DM Sertifikasını İçe Aktar

              • Dışa aktarılan PFX dosyasını bulun ve Open (Aç) düğmesine tıklayın.

                Dışa aktarıldı PFX dosyasını açın
                Şekil 100: (Yalnızca İngilizce) Dışa aktarılan PFX dosyasını açma

              • Dışa aktarılan PFX dosyasına parolayı girin ve OK (Tamam) düğmesine tıklayın.

                Parola gir
                Şekil 101: (Yalnızca İngilizce) Parola girin

              • Server Configuration Tool'u kapatın ve Core Server ile Compatibility Server hizmetlerini başlatın.

            Dell Data Protection | Encryption 8.x'in yeni yüklemesi veya yükseltmesi sırasında ana yükleyici, Security Server için oluşturulan sertifikanın bilgilerinin eksik olmasına neden olabilir. Eksik olabilecek bilgilere örnek olarak şunlar verilebilir: İmzalama sunucusuna yönelik diğer ad, varsayılan Tam Nitelikli Etki Alanı Adı'nı (FQDN) sağlamaz veya Security Server'da hiç sunucu sertifikası bulunmayabilir. Bu makalede, bu soruna geçici bir çözüm bulabilirsiniz.

            Hata Mesajı

            Security Server Service will not start and review of the Security Server "Wrapper.log" displays the following error message "Error: Invocation of init method failed; nested exception is java.lang.Exception: SSL cert with alias not found in keystore"
            

            Geçici Çözüm

            Uyarı: ISO desteği gerektiren ortamlar imzalı sertifikalar da gerektirir. Keytool, imzalı bir sertifika oluşturamaz. Ortamınız ISO aygıtlarını destekliyorsa bu geçici çözüm uygulanmamalıdır.

            Sadece keytool kullanıldığında yedek sertifika düzgün şekilde oluşturulamaz. Yedek sertifikayı oluşturmak için aşağıdaki adımları izleyin.

            1. Mevcut Security Server cacerts dosyasını Device Server'dan kopyalanan bir cacerts dosyasıyla değiştirin.
            2. Çalışıyorsa Security Server hizmetini durdurun.
            3. \Program Files\…\Security Server\conf klasöründe bulunan cacerts dosyasını yeniden adlandırarak yedek olarak tutun.
            4. Cacerts dosyasını DS\conf klasöründen Security Server\conf klasörüne kopyalayın.
            5. Komut isteminden keytool'u çalıştırın ve cacerts dosyasının diğer adını bulun.
            Not:
            • Komut satırı girişi şöyledir: keytool -v -list -keystore cacerts. Ayrıca farklı dizinlerde ise keytool veya cacerts yolunu eklemeniz gerekir
            • Diğer ad, dosyanın üst kısmında gösterilir
              • [PATH'i ayarlamak için komut satırı: set path=%path%;\java runtime\jre 1.x\bin; not: jre 1.x referansı jre 1.7 veya benzer şekildedir]
            1. Anahtardeposu parolasını girin
            Not: Varsayılan parola şu changeit şekildedir: (parola varsayılan değilse DS\Conf\eserver.properties file).
            1. Diğer adı Security Server\conf\application.properties dosyasındaki keystore.alias.ssl= ifadesinden sonra gelen satıra kopyalayın.
            2. application.properties dosyasındaki parolanınDS cacerts dosyasındaki parolayla aynı olduğunu doğrulayın. Parola varsayılan paroladır changeit (parola varsayılan paroladan değişmişse sıfırlamanız gerekir).
            Not: Parolayı sıfırlamak için:
            1. keystore.password=ENC() satırına gidin. 
            2. ENC'yi kaldırın ve yerine büyük harflerle CLR yazın.
            3. () arasındaki metni çıkarın ve parolayla değiştirin.
            Satır şu şekilde olmalıdır: keystore.password=CLR()
            1. Security Serveryeniden başlatın.
            2. Son olarak output.log dosyasını inceleyerek hata olup olmadığını kontrol edin ve Security Server hizmetinin çalıştığından emin olun.

            Destek ile iletişime geçmek için Dell Data Security Uluslararası Destek Telefon Numaraları başlıklı makaleye başvurun.
            Çevrimiçi olarak teknik destek talebi oluşturmak için TechDirect adresine gidin.
            Daha fazla faydalı bilgi ve kaynak için Dell Security Topluluk Forumu'na katılın.

             

            Additional Information

               

            Videos

               

            Article Properties


            Affected Product

            Dell Encryption

            Last Published Date

            07 Sep 2023

            Version

            14

            Article Type

            Solution