Microsoftキーストアの既存の証明書を使用してDell Encryptionサービスの証明書を更新する方法

Summary: この記事では、Microsoftキーストア内の既存の証明書を使用してDell Encryption(旧Dell Data Protection | Encryption)サービス用の証明書をアップデートする方法について説明します。

This article applies to This article does not apply to This article is not tied to any specific product. Not all product versions are identified in this article.

Symptoms

対象製品:

  • Dell Security Management Server
  • Dell Data Protection | Enterprise Edition Server

影響を受けるプラットフォーム:

  • Windows

Cause

-

Resolution

  1. [スタート]>[ファイル名を指定して実行]の順に選択して「MMC」と入力します。

「 MMC 」と入力します
図1: (英語のみ)「MMC」と入力

  1. [ファイル]>[スナップインの追加と削除]の順にクリックします。

[スナップインの追加と削除]をクリックする
図2:(英語のみ)[スナップインの追加と削除]をクリックする

  1. スナップインの追加と削除]ウィンドウで、[証明書]を選択し、[追加]をクリックします。

証明書の追加
図3:(英語のみ)証明書の追加

  1. プロンプトが表示されたら[コンピューター アカウント]ラジオ ボタンを選択し、[次へ]をクリックします。

[コンピューター アカウント]
図4:(英語のみ)[コンピューター アカウント]

  1. ローカル コンピューター](デフォルトで選択済み)を選択し、[完了]をクリックします。

ローカル コンピュータ
図5:(英語のみ)[ローカル コンピューター]

  1. スナップインの追加と削除]ウィンドウで、[OK]をクリックします。

[OK]をクリックします。
図6:(英語のみ)[OK]をクリックする

  1. MMCメイン コンソールでプラス(+)記号をクリックして、[証明書]スナップインを展開します。

インポート
図7:(英語のみ)[インポート]

  1. [Personal] | に移動します 。証明書 ペイン。
  2. 証明書]パネル内を右クリックし、[すべてのタスク]>[インポート]の順にクリックして、[証明書のインポート ウィザード]を開始します。

証明書インポート ウィザード
図8:(英語のみ)[証明書のインポート ウィザード]

  1. ウィザードに従って、秘密キーとともに署名済み証明書をインポートします。証明書ファイルは、エンド ユーザー証明書とその秘密キーの両方を含むコンテナ形式である必要があります。

[Next](次へ)クリックします。
図9:(英語のみ)[次へ]をクリックする

  1. 「参照」をクリックします。

[Browse]をクリックします
図10:(英語のみ)[参照]をクリックする

  1. [開く]ダイアログ ボックスで、次の手順を実行します。
    1. ファイル タイプを Personal Information Exchange (*.pfx, *.p12)に変更します。
    2. インポートする証明書を参照して選択します(ddpe.pfxがこの例で使用されている証明書です)。
    3. 「OK」をクリックします。

個人情報の交換(*.pfx、*.p12)
図11:(英語のみ)[Personal Information Exchange (*.pfx, *.p12)]

  1. [秘密キーの保護]画面で、次の手順を実行します。
    1. 必要に応じて、パスワードを入力します。
    2. このキーをエクスポート可能にする。キーのバックアップやトランスポートを可能にします。]チェックボックスを選択します。
    3. すべての拡張プロパティを含める]チェックボックスを選択します。
    4. 次へ]をクリックします

プライベート キー保護
図12:(英語のみ)[秘密キーの保護]

  1. 証明書をすべて次のストアに配置する]を選択します。[個人]を選択し、[次へ]をクリックします。

[証明書ストア]
図13:(英語のみ)[証明書ストア]

  1. [Finish](完了)をクリックします。

完了
図14:(英語のみ)[完了]

MMCから秘密キーと証明書パスと一緒に証明書をエクスポートするには、次の手順を実行します。

  1. スタート メニューを開き、[ファイル名を指定して実行]を選択します

実行
図16:(英語のみ)[ファイル名を指定して実行]

  1. MMC」と入力し、[OK]を押します。

「 MMC 」と入力します
図17:(英語のみ)「MMC」と入力

  1. MMCの上部メニューにある[ファイル]をクリックし、[スナップインの追加と削除]を選択します。

[スナップインの追加と削除]をクリックする
図18:(英語のみ)[スナップインの追加と削除]をクリックする

  1. スナップインの追加と削除]ウィンドウの[利用できるスナップイン]から、[証明書]を選択してから[追加]ボタンをクリックして、[証明書スナップイン]ウィンドウを開きます。

証明書の追加
図19:(英語のみ)証明書の追加

  1. コンピューター アカウント]ラジオ ボタンを選択し、[次へ]ボタンをクリックします。

コンピューター アカウント
図20:(英語のみ)[コンピューター アカウント]

  1. 完了]ボタンをクリックして、[証明書スナップイン]ウィンドウを閉じます。

ローカルコンピュータ(このコンソールが実行されているコンピュータ)
図21:(英語のみ)[ローカル コンピューター(このコンソールを実行しているコンピューター)]

  1. スナップインの追加と削除]ウィンドウで、[OK]をクリックして、スナップインの追加を完了します。

[OK]をクリックします
図22:(英語のみ)[OK]をクリック

  1. MMCウィンドウで、[証明書(ローカル コンピューター)]と[個人]フォルダーを展開します。次に、[証明書]フォルダーを選択します。

証明書フォルダ
図23:(英語のみ)[証明書]フォルダー

  1. エクスポートする証明書を決定します。その証明書を右クリックして、[すべてのタスク]を選択し、[エクスポート]を選択します。

エクスポート
図24:(英語のみ)[エクスポート]

  1. 証明書のエクスポート ウィザード]で、[次へ]ボタンをクリックします。

証明書エクスポート ウィザード
図25:(英語のみ)[証明書のエクスポート ウィザード]

  1. 秘密キーのエクスポート]画面で、[はい、秘密キーをエクスポートします]ラジオ ボタンを選択し、[次へ]ボタンをクリックします。

はい、プライベート キーをエクスポートします。
図26:(英語のみ)[はい、秘密キーをエクスポートします]

  1. エクスポート ファイルの形式]画面で、次の手順を実行します。 
    1. Personal Information Exchange - PKCS #12 (.PFX)]ラジオ ボタンを選択します。
    2. 証明のパスにある証明書を可能であればすべて含む]を選択します。
    3. すべての拡張プロパティをエクスポートする]チェックボックスを選択します。
    4. 次へ]をクリックします

個人情報の交換 - PKCS#12(.PFX)
図27:(英語のみ)[Personal Information Exchange - PKCS#12(.PFX)]

  1. ファイルにパスワードを割り当て、[次へ]ボタンをクリックします。

[Create Password]
図28:(英語のみ)パスワードの作成

  1. エクスポート ファイルの場所と名前を選択し、[次へ]ボタンをクリックします。

エクスポート ファイルの場所と名前を選択します
図29:(英語のみ)エクスポート ファイルの場所と名前を選択します。

  1. [Finish](完了)ボタンをクリックします。

「Finish(完了)」をクリックします。
図30:(英語のみ)[Finish]をクリックする

  1. すべてのDell Security Management Serverサービスを停止します。
  2. 新しい証明書のJavaサービスをアップデートおよび構成します。
    1. スタート メニューから、[Server Configuration Tool]を選択します。

サーバー構成ツールの実行
図31:(英語のみ)Server Configuration Toolの実行

  1. Actions]メニューから[Import SSL/TLS BETA]を選択します。

[Import SSL/TLS Beta]を選択します。
図32:(英語のみ)[Import SSL/TLS Beta]を選択

  1. ポップアップ ウィンドウが表示されます。証明書に移動し、[Open]をクリックします。

証明書を開きます
図33:(英語のみ)証明書を開く

  1. 証明書のパスワードを入力します。

パスワードの入力
図34:(英語のみ)パスワードの入力

  1. 証明書をインポートするため、正しいWindows認証情報を入力し、[Next]を選択します。これは通常、Dell Security Management Server用に構成されたサービス アカウントです。

証明書をインポートするには、Windowsの認証情報を入力します
図35:(英語のみ)Windows認証情報を入力して証明書をインポート

  1. 以下のファイルのタイムスタンプから更新済みであることが分かります(デフォルトのインストール場所に基づいて、フォルダー パスは異なる場合があります)。
C:\Program Files\Dell\Enterprise Edition\Compliance Reporter\conf\cacerts
C:\Program Files\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.properties
C:\Program Files\Dell\Enterprise Edition\Device Server\conf\cacerts
C:\Program Files\Dell\Enterprise Edition\Device Server\conf\application.properties
C:\Program Files\Dell\Enterprise Edition\Security Server\conf\cacerts
C:\Program Files\Dell\Enterprise Edition\Security Server\conf\application.properties

タイムスタンプが更新済みと表示される
図36:(英語のみ)タイムスタンプから更新済みである確認

  1. 新しい証明書ファイルの.netサービスをアップデートおよび構成します。
    1. スタート メニューから、[Server Configuration Tool]を選択します。

サーバー構成ツールの実行
図37:(英語のみ)Server Configuration Toolの実行

    1. [Actions]メニューから、[Configure Certificates]を選択します。

    証明書の構成
    図38:(英語のみ)[Configure Certificates]

    1. [Certificate Wizard]で、[Next]を選択します。

    [Next](次へ)クリックします。
    図39:(英語のみ)[次へ]をクリックする

    1. Advanced]ラジオ ボタンを選択し、[Next]を押します。

    高度
    図40:(英語のみ)[Advanced]

    1. Select Certificate]ラジオ ボタンを選択し、[Next]を押します。

    証明書の選択
    図41:(英語のみ)[Select Certificate]

    1. Browse]を選択します。

    [Browse]を選択します。
    図42:(英語のみ)[Browse]を選択

    1. 適切な証明書をハイライト表示し、[OK]を選択します。リストは、ローカル コンピューターの個人証明書から入力されます。

    証明書をハイライト表示し、[ OK ]をクリックします。
    図43:(英語のみ)証明書をハイライト表示して[OK]をクリック

    1. Next]を押します。

    [Next](次へ)クリックします。
    図44:(英語のみ)[次へ]をクリックする

    1. Finish]を押してセットアップを完了します。

    「Finish(完了)」をクリックします。
    図45:(英語のみ)[Finish]をクリックする

    1. Dell Managerクライアントの証明書をインポートします。
      1. スタート メニューから、[Server Configuration Tool]を選択します。

    サーバー構成ツールの実行
    図46:(英語のみ)Server Configuration Toolの実行

    1. Actions]メニューから、[Import DM Certificate]を選択します。

    DM証明書のインポートを選択します
    図47:(英語のみ)[Import DM Certificate]を選択

    1. ポップアップ ウィンドウが表示されます。証明書に移動し、[Open]をクリックします。

    証明書を開きます
    図48:(英語のみ)証明書を開く

    1. 証明書のパスワードを入力します。

    パスワードの入力
    図49:(英語のみ)パスワードの入力

    1. 証明書をインポートするため、正しいWindows認証情報を入力し、[Next]を選択します。これは通常、Dell Security Management Server用に構成されたサービス アカウントです。

    Windows認証情報を入力して証明書をインポートする
    図50:(英語のみ)Windows認証情報を入力して証明書をインポート

    1. ID証明書をインポートします。
      1. スタート メニューから、[Server Configuration Tool]を選択します。

    サーバー構成ツールの実行
    図51:(英語のみ)Server Configuration Toolの実行

    1. [Actions]メニューから、[Import Identity Certificate]を選択します。

    Id 証明書のインポート を選択します。
    図52:(英語のみ)[Import Identity Certificate]を選択

    1. ポップアップ ウィンドウが表示されます。証明書に移動し、[Open]をクリックします。

    証明書を開きます
    図53:(英語のみ)証明書を開く

    1. 証明書のパスワードを入力します。

    パスワードの入力
    図54:(英語のみ)パスワードの入力

    1. 証明書をインポートするため、正しいWindows認証情報を入力し、[Next]を選択します。これは通常、Dell Security Management Server用に構成されたサービス アカウントです。

    Windowsの認証情報を入力し、[ 次へ ]をクリックします
    図55:(英語のみ)Windowsの認証情報を入力し、[ 次へ ]をクリックします

    1. すべてのDell Security Management Serverサービスを開始します。
    1. [スタート]>[ファイル名を指定して実行]の順に選択して「MMC」と入力します。

    MMCの実行
    図56:(英語のみ)[ファイル名を指定して実行]で「MMC」と入力

    1. [ファイル]>[スナップインの追加と削除]の順にクリックします。

    [スナップインの追加と削除]をクリックする
    図57:(英語のみ)[スナップインの追加と削除]をクリックする

    1. スナップインの追加と削除]ウィンドウで、[証明書]を選択し、[追加]をクリックします。

    証明書の追加
    図58:(英語のみ)証明書の追加

    1. プロンプトが表示されたら[コンピューター アカウント]ラジオ ボタンを選択し、[次へ]をクリックします。

    [コンピューター アカウント]
    図59:(英語のみ)[コンピューター アカウント]

    1. ローカル コンピューター](デフォルトで選択済み)を選択し、[完了]をクリックします。

    ローカル コンピューター: (このコンソールを実行しているコンピューター)]
    図60:(英語のみ)[ローカル コンピューター(このコンソールを実行しているコンピューター)]

    1. スナップインの追加と削除]ウィンドウで、[OK]をクリックします。

    [OK]をクリックします
    図61:(英語のみ)[OK]をクリック

    1. MMCメイン コンソールでプラス(+)記号をクリックして、[証明書]スナップインを展開します。

    インポート
    図62:(英語のみ)[インポート]

    1. [Personal] | に移動します 。証明書 ペイン。
    2. 証明書]パネル内を右クリックし、[すべてのタスク]>[インポート]の順にクリックして、[証明書のインポート ウィザード]を開始します。

    証明書インポート ウィザード
    図63:(英語のみ)[証明書のインポート ウィザード]

    1. ウィザードに従って、秘密キーとともに署名済み証明書をインポートします。証明書ファイルは、エンド ユーザー証明書とその秘密キーの両方を含むコンテナ形式である必要があります。

    次へ をクリックし、ウィザードに従って署名済み証明書をインポートします。
    図64:(英語のみ)[ 次へ ]をクリックし、ウィザードに従って署名済み証明書をインポートします。

    1. 「参照」をクリックします。

    [Browse]をクリックします
    図65:(英語のみ)[参照]をクリックする

    1. [開く]ダイアログ ボックスで、次の手順を実行します。
      1. ファイルを Personal Information Exchange (*.pfx, *.p12)に変更します。
      2. インポートする証明書を参照して選択します(ddpe.pfxがこの例で使用されている証明書です)。
      3. 「OK」をクリックします。

    個人情報の交換(*.pfx、*.p12)
    図66:(英語のみ)[Personal Information Exchange (*.pfx, *.p12)]

    1. [秘密キーの保護]画面で、次の手順を実行します。
      1. 必要に応じて、パスワードを入力します。
      2. このキーをエクスポート可能にする。キーのバックアップやトランスポートを可能にします。]チェックボックスを選択します。
      3. すべての拡張プロパティを含める]チェックボックスを選択します。
      4. 次へ]をクリックします

    プライベート キー保護
    図67:(英語のみ)[秘密キーの保護]

    1. 証明書をすべて次のストアに配置する]を選択します。[個人]を選択し、[次へ]をクリックします。

    [証明書ストア]
    図68:(英語のみ)[証明書ストア]

    1. [Finish](完了)をクリックします。

    「Finish(完了)」をクリックします。
    図69:(英語のみ)[Finish]をクリックする

    MMCから秘密キーと証明書パスと一緒に証明書をエクスポートするには、次の手順を実行します。

    1. スタート メニューを開き、[ファイル名を指定して実行]を選択します

    ファイル名を指定して実行
    図70:(英語のみ)[ファイル名を指定して実行]を開く 

    1. MMC」と入力し、[OK]を押します。

    「 MMC 」と入力します
    図71:(英語のみ)「MMC」と入力

    1. MMCの上部メニューにある[ファイル]をクリックし、[スナップインの追加と削除]を選択します。

    [Add/Remove Snap in]を選択します。
    図72:(英語のみ)[スナップインの追加と削除]を選択

    1. スナップインの追加と削除]ウィンドウの[利用できるスナップイン]から、[証明書]を選択してから[追加]ボタンをクリックして、[証明書スナップイン]ウィンドウを開きます。

    証明書スナップインを開く
    図73:(英語のみ)[証明書スナップイン]を開く

    1. コンピューター アカウント]ラジオ ボタンを選択し、[次へ]ボタンをクリックします。

    [コンピューター アカウント]
    図74:(英語のみ)[コンピューター アカウント]

    1. 完了]ボタンをクリックして、[証明書スナップイン]ウィンドウを閉じます。

    ローカル コンピューター(このコンソールが実行されているコンピューター)
    図75:(英語のみ)[ローカル コンピューター(このコンソールを実行しているコンピューター)]

    1. スナップインの追加と削除]ウィンドウで、[OK]をクリックして、スナップインの追加を完了します。

    [OK]をクリックします
    図76:(英語のみ)[OK]をクリック

    1. MMCウィンドウで、[証明書(ローカル コンピューター)]と[個人]フォルダーを展開します。次に、[証明書]フォルダーを選択します。

    証明書の選択
    図77:(英語のみ)[証明書]を選択

    1. エクスポートする証明書を決定します。その証明書を右クリックして、[すべてのタスク]を選択し、[エクスポート]を選択します。

    エクスポート
    図78:(英語のみ)[エクスポート]

    1. 証明書のエクスポート ウィザード]で、[次へ]ボタンをクリックします。

    証明書エクスポート ウィザード
    図79:(英語のみ)[証明書のエクスポート ウィザード]

    1. 秘密キーのエクスポート]画面で、[はい、秘密キーをエクスポートします]ラジオ ボタンを選択し、[次へ]ボタンをクリックします。

    秘密キーのエクスポート
    図80:(英語のみ)[秘密キーのエクスポート]

    1. エクスポート ファイルの形式]画面で、[Personal Information Exchange - PKCS #12 (.PFX)]ラジオ ボタンを選択し、[証明のパスにある証明書を可能であればすべて含む]と[すべての拡張プロパティをエクスポートする]チェックボックスをオンにして、[次へ]をクリックします。

    個人情報の交換 - PKCS#12(.PFX)
    図81:(英語のみ)[Personal Information Exchange - PKCS#12(.PFX)]

    1. ファイルにパスワードを割り当て、[次へ]ボタンをクリックします。

    [Create Password]
    図82:(英語のみ)パスワードの作成

    1. エクスポート ファイルの場所と名前を選択し、[次へ]をクリックします。

    エクスポート ファイルの場所と名前を選択します
    図83:(英語のみ)エクスポート ファイルの場所と名前を選択します。

    1. [Finish](完了)ボタンをクリックします。

    「Finish(完了)」をクリックします。
    図84:(英語のみ)[Finish]をクリックする

    • Cのルートに「cert」という名前のフォルダーを作成し、「MMCから秘密キーと証明書パスと一緒に証明書をエクスポートする」手順でエクスポートしたPFXをこのフォルダーに移動します。
    • cacerts ファイルのコピーを C:\Program Files\Dell\Enterprise Edition\Security Server\Conf ディレクトリから取得し、C:\Cert フォルダにコピーします。
    • エクスポートされた証明書からエイリアス名を取得します。
      • 管理コマンドプロンプトを開きます。
      • コマンド プロンプトから、Java binディレクトリーをパスに追加します。次のコマンド例では、Java binフォルダーにデフォルトのインストール フォルダーを使用しており、更新する必要がある場合があります。
      • 「set path=%path%;C:\Program Files\Dell\Java Runtime\jre1.7\bin」と入力します。

    set path=%path%; と入力します。C:\Program Files\Dell\Java Runtime\jre1.7\bin
    図85:(英語のみ)「set path=%path%;C:\Program Files\Dell\Java Runtime\jre1.7\bin」と入力

    • コマンド プロンプトから、ディレクトリーのC:\Certフォルダーに移動します。
    • key toolユーティリティーを実行して、エクスポートされた証明書の情報を一覧表示します。次のコマンドは、証明書(PFX)のエクスポート時に使用される値でアップデートする必要があります。コマンドを実行した後、情報にアクセスするには、エクスポートされた証明書のパスワードを入力する必要があります。
      • コマンド:
        • keytool -list -v -keystore -storetype PKCS12
      • パラメーター:
        • - エクスポートされた証明書ファイルの名前。

      keytool -list -v -keystore <PFX filename> -storetype PKCS12 と入力します。
      図86:(英語のみ)keytool -list -v -keystore -storetype PKCS12と入力する

      • 前のコマンドの出力から、エイリアス名の後にある値を記録します。
      • 証明書をcacertsファイルにインポートします。
        • 最初の手順で開いたコマンド プロンプトから、key toolユーティリティーを実行して、エクスポートされたPFXファイルをcacertsファイルにインポートします。次のコマンドは、これまでのプロセス全体で収集された情報でアップデートする必要があります。コマンドを実行した後、インポートする情報にアクセスするには、エクスポートされた証明書のパスワードを入力する必要があります。
        • コマンド プロンプトを閉じます。
          • コマンド:
            • keytool -importkeystore -v -srckeystore -srcstoretype  PKCS12 -srcalias -destkeystore -deststorepass -destalias -destkeypass
          • パラメーター:
            • - エクスポートされた証明書ファイルの名前。
            • - 以前に記録されたエイリアス名。
            • - アップデートされたcacertsファイルのファイル名。
            • - cacertsファイルに格納されているすべての情報を保護するパスワード。これは、cacertsエイリアス パスワードの値と一致する必要があります。
            • - 証明書情報がcacertsファイルに格納されているエイリアス。これをddpeにすることが推奨されますが、必須ではありません。
            • - cacertsファイル内の指定されたエイリアスに格納されている情報を保護するパスワード。これは、の値と一致する必要があります。

        keytool -importkeystore -v -srckeystore <PFX filename> -srcstoretype PKCS12 -srcalias<PFX alias> -destkeystore<cacerts と入力します。 file> -deststorepass <java keystore password> -destalias <cacerts alias> -destkeypass <cacertsalias password>
        図87:(英語のみ)keytool -importkeystore -v -srckeystore -srcstoretype  PKCS12 -srcalias -destkeystore -deststorepass -destalias -destkeypass と入力する

          • Javaサービスの既存のcacertsファイルをバックアップします。
            • 以下のリストから各サービスを停止します。環境のアーキテクチャとインストールされているサーバー のバージョンによっては、リスト内のすべてのサービスが存在しない場合があります。
            • 既存のcacertsファイルの名前を「cacerts」に変更します。DDMMYYは、2桁の日、月、年の形式です。cacertsファイルは、サービス インストール フォルダー内のconfフォルダーにあります。
              • Compliance Reporter - Compliance Reporterサービスのデフォルトの場所は、C:\Program Files\Dell\Enterprise Edition\Compliance Reporterです。
              • Device Server - Device Serverサービスのデフォルトの場所は、C:\Program Files\Dell\Enterprise Edition\Device Serverです。
              • Identity Server - Identity Serverサービスのデフォルトの場所は、C:\Program Files\Dell\Enterprise Edition\Identity Serverです。
              • Security Server - Security Serverサービスのデフォルトの場所は、C:\Program Files\Dell\Enterprise Edition\Security Serverです。
              • Console Webサービス - Console Webサービスのデフォルトの場所は、C:\Program Files\Dell\Enterprise Edition\Consoleです。
              注:Console Webサービスは、Dell Security Management Server(旧Dell Data Protection | Enterprise Edition v9.2)で廃止されました。
          • 生成されたcacertsファイルを、バックアップされた各サービスのconfフォルダーにコピーします。
          • application.propertiesファイルとeserver.propertiesファイルを新しいcacerts値でアップデートします。

            application.preperthanとeserver.propertiesを更新する
            図88:(英語のみ)application.preperthanとeserver.propertiesをアップデート

            • application.properties/eserver.propertiesファイルを開き、次の値をアップデートします。各サービスの1つまたは複数の構成ファイルには、一部の値が含まれていない場合があります。値が含まれていない場合はこれらの値をスキップし、ファイルに含まれている残りの値をアップデートします。
            • eserver.keystore.password - これは、Javaキーストア ファイル、cacerts、割り当てられたパスワードでアップデートする必要があります。この値は、次の例のようにフォーマットする必要があります。
              • eserver.keystore.password=password
            • keystore.password - これは、Javaキーストアのパスワード、cacerts、エイリアス パスワードでアップデートする必要があります。この値は、次の例のようにフォーマットする必要があります。
              • keystore.password = CLR(パスワード)
            • サービスが開始すると、値が暗号化され、設定は次のようになります。
              • keystore.password = ENC(暗号化されたパスワード)
            • keystore.alias.ssl - この値は大文字と小文字が区別され、cacertsエイリアスと正確に一致するようにアップデートする必要があります。
            • keystore.alias.signing - この値は大文字と小文字が区別され、cacertsエイリアスと正確に一致するようにアップデートする必要があります。
            • ファイルの場所と構成設定の例
            • セキュリティ サーバー:
              • application.propertiesファイルの場所
              • application.propertiesの設定
              • keystore.password=CLR(changeit)
              • keystore.alias.ssl=ddpe
              • keystore.alias.signing=ddpe
            • Compliance Reporter:

              eserver.properties
              図89:(英語のみ)eserver.properties

              • eserver.propertiesファイルの場所
              • eserver.propertiesの設定
              • eserver.keystore.password=changeit
            • デバイス サーバー:
              • application.propertiesファイルの場所

                application.properties
                図90:(英語のみ)appliation.properties

                • application.propertiesの設定
                • keystore.password=CLR(changeit)
                • keystore.alias.ssl=ddpe
          • サービスの再起動は、前のステップで停止しました。
          • https://server:8443/xapi/、https://server:8084/reporter、https://server:8081/xapiを参照し、URLごとに次の手順を実行して、サムプリントを検証します。
            • アイコンをクリックします。

              サーバーURLに移動します
              図91:(英語のみ)サーバーURLに移動

            • View certificates]をクリックします。

              証明書の表示
              図92:(英語のみ)[View certificates]

            • [Details](詳細)タブをクリックします。

              [Details]タブをクリックします。
              図93:(英語のみ)[Details]タブをクリックします。

            • 下にスクロールし、[Thumbprint]をクリックしてサムプリントを表示し、各サービスが適切な証明書を使用していることを確認します。

              [拇印]を
              図94:(英語のみ)[Thumbprint]をクリック

            注:SQLへのWindows認証を使用している場合、DM証明書のインポートが使用できない場合があります。[Actions]で[Test Database Configuration]を実行して、オプションを有効にします。

            • Server Configuration Toolを使用して、.netサービス証明書をアップデートします。
              • Core ServerサービスおよびCompatibility Serverサービスを停止します。
              • Server Configuration Toolを起動し、[Actions]メニュー アイテムから[Configure Certificates]を選択し、[Certificate Wizard]を開きます。

                証明書の構成
                図95:(英語のみ)[Configure Certificates]

              • Certificate Wizard Mode]画面で、[Advanced]ラジオ ボタンを選択してから、[Next]をクリックします。

                高度
                図96:(英語のみ)[Advanced]

              • Core Server SSL Certificate]画面で、[Select Certificate]ラジオ ボタンを選択し、[Next]をクリックします。

                証明書の選択
                図97:(英語のみ)[Select Certificate]

              • [Select Core Server SSL Certificate]画面で、[Browse...]ボタンをクリックします。
              • 次に、[Browse For Certificate]画面で使用する証明書を選択し、[OK]をクリックします。
              • Select Core Server SSL Certificate]画面に戻ったら、[Next]をクリックします。

                [証明書]を選択し、[次へ]をクリックします。
                図98:(英語のみ)証明書を選択して[Next]をクリック

              • メッセージ セキュリティ証明書の手順を繰り返します。
              • [Finish](完了)をクリックします。
            • Dell Manager証明書をアップデートします。
              • Actions]メニュー アイテムから[Import DM Certificate]を選択します。

                [Import DM Certificate]
                図99:(英語のみ)[Import DM Certificate]

              • エクスポートされたPFXファイルを探し、[Open]ボタンをクリックします。

                エクスポートされたPFXファイルを開く
                図100:(英語のみ)エクスポートされたPFXファイルを開く

              • エクスポートしたPFXファイルにパスワードを入力し、[OK]ボタンをクリックします。

                パスワードの入力
                図101:(英語のみ)パスワードの入力

              • Server Configuration Toolを閉じて、Core ServerサービスとCompatibility Serverサービスを開始します。

            Dell Data Protection | Encryption 8.xの新規インストールまたはアップグレード中に、マスター インストーラーが原因で、Security Server用に生成された証明書で情報が不足する場合があります。不足する可能性のある情報には、署名サーバーのエイリアスがデフォルトの完全修飾ドメイン名(FQDN)を提供していない場合や、Security Serverにサーバー証明書がまったくない場合などが含まれますが、これらに限定されません。この記事では、この問題を回避する方法について説明します。

            エラーメッセージ

            Security Server Service will not start and review of the Security Server "Wrapper.log" displays the following error message "Error: Invocation of init method failed; nested exception is java.lang.Exception: SSL cert with alias not found in keystore"
            

            対策

            Warning: ISOサポートを必要とする環境では、署名済み証明書も必要です。Keytoolは署名済み証明書を生成できません。お使いの環境でISOデバイスがサポートされている場合は、この回避策を実装しないでください。

            この問題を回避する際に、keytoolのみを使用しても、交換用証明書は正しく生成されません。交換用証明書を生成するには、次の手順を実行します。

            1. 現在のSecurity Server cacertsファイルをDevice Serverからコピーされたcacertsファイルに置き換えます
            2. Security Serverサービスが実行されている場合は停止します。
            3. \Program Files\...\Security Server\confフォルダーにあるcacertsファイル名前バックアップとして変更します。
            4. cacertsファイルDS\confフォルダーからSecurity Server\confフォルダーコピーします。
            5. コマンド プロンプトからkeytool実行し、cacertsファイルのエイリアスを見つけます。
            注:
            • コマンド ラインへの入力は、keytool -v -list -keystore cacertsです。また、異なるディレクトリーにある場合は、keytoolまたはcacertsにパスを追加する必要があります。
            • エイリアスはファイルの上部に表示されます。
              • [PATHを設定するコマンド ラインは次のとおりです。set path=%path%;\java runtime\jre 1.x\bin;参照されているjre 1.xはjre 1.7またはそれと同様である必要があることに注意してください]
            1. キーストアのパスワード入力します
            注:デフォルトのパスワードは です changeit(パスワードがデフォルトでない場合は、 DS\Conf\eserver.properties file).
            1. keystore.alias.ssl=の後の行にあるSecurity Server\conf\application.propertiesエイリアス名コピーします。
            2. application.propertiesファイルのパスワードがDS cacertsファイルのパスワードと同じであることを確認します。パスワードはデフォルトにする必要があります(パスワードがデフォルト changeitのパスワードから変更された場合は、リセットする必要があります)。
            注:パスワードをリセットするには、次の手順を実行します。
            1. keystore.password=ENC()行に移動します。 
            2. ENCを削除し、大文字のCLRに置き換えます。
            3. ( )の間のテキストを削除し、パスワードに置き換えます
            この行は、keystore.password=CLR()となる必要があります。
            1. Security Server再起動します。
            2. 最後に、output.logにエラーがないか確認し、Security Serverサービスが実行されていることを確認します。

            サポートに問い合わせるには、「Dell Data Securityのインターナショナル サポート電話番号」を参照してください。
            TechDirectにアクセスして、テクニカル サポート リクエストをオンラインで生成します。
            さらに詳しい情報やリソースについては、「デル セキュリティ コミュニティー フォーラム」に参加してください。

             

            Additional Information

               

            Videos

               

            Affected Products

            Dell Encryption
            Article Properties
            Article Number: 000129597
            Article Type: Solution
            Last Modified: 07 Sep 2023
            Version:  14
            Find answers to your questions from other Dell users
            Support Services
            Check if your device is covered by Support Services.