Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Slik oppdaterer du sertifikatet for Dell Encryption-tjenester ved hjelp av et eksisterende sertifikat i Microsoft KeyStore

Summary: Denne artikkelen inneholder informasjon om hvordan du oppdaterer sertifikatet for Dell Encryption (tidligere Dell Data Protection | Kryptering) ved hjelp av et eksisterende sertifikat fra Microsoft-nøkkellageret. ...

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

Berørte produkter:

  • Dell Security Management Server
  • Dell Data Protection | Enterprise Edition Server

Berørte plattformer:

  • Windows

Cause

Ikke aktuelt

Resolution

  1. Angi Start | Kjør | MMC.

Type MMC
Figur 1: (Bare på engelsk) Type MMC

  1. Klikk på Fil | Legg til / fjern snapin-modulen.

Klikk på Legg til / fjern snapin
Figur 2: (Bare på engelsk) Klikk på Legg til / fjern snapin

  1. I vinduet Legg til eller fjern snapin-moduler velger du Sertifikater og klikker på Legg til.

Legg til sertifikater
Figur 3: (Bare på engelsk) Legg til sertifikater

  1. Velg radioknappen Datamaskinkonto når du blir bedt om det, og klikk på Next (Neste).

Datamaskinkonto
Figur 4: (Bare på engelsk) Datamaskinkonto

  1. Velg Lokal datamaskin (valgt som standard), og klikk på Finish (Fullfør).

Lokal datamaskin
Figur 5: (Bare på engelsk) Lokal datamaskin

  1. I vinduet Legg til eller fjern snapin-moduler klikker du på OK.

Klikk på OK
Figur 6: (Bare på engelsk) Klikk på OK

  1. I MMC-hovedkonsollen klikker du på plusssymbolet (+) for å utvide snapin-modulen for sertifikat .

Importere
Figur 7: (Bare på engelsk) Importere

  1. Gå til Personal (Personlig) | Sertifikatrute .
  2. Høyreklikk i Sertifikater-panelet, og klikk på Alle oppgaver | Importer for å starte veiviseren for sertifikatimport.

Veiviser for sertifikatimport
Figur 8: (Bare på engelsk) Veiviser for sertifikatimport

  1. Følg veiviseren for å importere det signerte sertifikatet sammen med den private nøkkelen. Sertifikatfilen må være i beholderformat med både sluttbrukersertifikatet og dens private nøkkel.

Klikk på Next (Neste)
Figur 9: (Bare på engelsk) Klikk på Neste

  1. Klikk på Bla gjennom.

Klikk på Browse (Bla gjennom)
Figur 10: (Bare på engelsk) Klikk på Browse (Bla gjennom)

  1. I dialogboksen Åpne:
    1. Endre filtypen til Personal Information Exchange (*.pfx, *.p12).
    2. Bla til og velg sertet du vil importere (ddpe.pfx er det som brukes i eksempelet).
    3. Klikk på OK.

Bytte av personlig informasjon (*.pfx, *.p12)
Figur 11: (Bare på engelsk) Bytte av personlig informasjon (*.pfx, *.p12)

  1. På skjermbildet for beskyttelse av privat nøkkel:
    1. Alternativt kan du skrive inn et passord
    2. Sett inn en innsjekking. Merk denne nøkkelen som eksporterbar. Dette gjør det mulig å sikkerhetskopiere eller transportere nøklene våre senere.
    3. Sett inn en innsjekking, inkluder alle utvidede egenskaper.
    4. Klikk på Next (Neste).

Beskyttelse av privat nøkkel
Figur 12: (Bare på engelsk) Beskyttelse av privat nøkkel

  1. Kontroller Place all certificates (Plasser alle sertifikater) i følgende lager: Personlig, og klikk på Neste.

Sertifikatlageret
Figur 13: (Bare på engelsk) Sertifikatlageret

  1. Klikk Finish Fullfør.

Finish
Figur 14: (Bare på engelsk) Fullføre

Eksporter sertifikatet med privatnøkkelen og sertifiseringsbanen fra MMC.

  1. Åpne Start-menyen, og velg Kjør.

Kjør
Figur 16: (Bare på engelsk) Kjøre

  1. Skriv inn MMC , og trykk på OK.

Type MMC
Figur 17: (Bare på engelsk) Type MMC

  1. Klikk på Fil i den øverste menyen i MMC, og velg Legg til / fjern snapin-operativsystemet.

Klikk på Legg til / fjern snapin
Figur 18: (Bare på engelsk) Klikk på Legg til / fjern snapin

  1. I ruten Available snap-ins (Tilgjengelige snapin-moduler) i vinduet Legg til eller fjern snapin-moduler velger du Certificates (Sertifikater ), og deretter klikker du på knappen Add > ( Legg til >) som åpner snapin-vinduet for sertifikater .

Legg til sertifikater
Figur 19: (Bare på engelsk) Legg til sertifikater

  1. Velg alternativknappen Datamaskinkonto , og klikk deretter på knappen Next > ( Neste ).

Datamaskinkonto
Figur 20: (Bare på engelsk) Datamaskinkonto

  1. Klikk på knappen Finish (Fullfør ) for å lukke snapin-vinduet for sertifikater .

Lokal datamaskin (datamaskinen som denne konsollen kjører på)
Figur 21: (Bare på engelsk) Lokal datamaskin (datamaskinen som denne konsollen kjører på)

  1. Klikk på OKi vinduet Legg til eller fjern snapin-moduler for å fullføre tilleggingen av snapin-modulen.

Klikk på OK.
Figur 22: (Bare på engelsk) Klikk på OK

  1. I MMC-vinduet utvider du Sertifikater (lokal datamaskin) og Personlig-mappen . Velg deretter mappen Certificates (Sertifikater).

Sertifikater-mappen
Figur 23: (Bare på engelsk) Sertifikater-mappe

  1. Fastslå sertifikatet du vil eksportere. Høyreklikk på sertifikatet, velg Alle oppgaver og velg Eksporter.

Eksportere
Figur 24: (Bare på engelsk) Eksportere

  1. I veiviseren for sertifikateksport klikker du på knappen Next > ( Neste ).

Veiviser for sertifikateksport
Figur 25: (Bare på engelsk) Veiviser for sertifikateksport

  1. skjermbildet Export Private Key (Eksporter privat nøkkel) velger du Yes (Ja), eksporterer alternativknappen for private key-taster og klikker på Neste-knappen .

Ja, eksporter den private nøkkelen
Figur 26: (Bare på engelsk) Ja, eksporter den private nøkkelen

  1. skjermbildet Export File Format (Eksporter filformat ): 
    1. Velg Personal Information Exchange – PKCS #12 (. PFX) -alternativknapp.
    2. Velg alternativet Include all certificates (Inkluder alle sertifikater) i sertifiseringsbanen hvis det er mulig.
    3. Avmerkingsboksen Export all extended properties (Eksporter alle utvidede egenskaper )
    4. Klikk på Next (Neste).

Bytte av personlig informasjon – PKCS#12(. PFX)
Figur 27: (Bare på engelsk) Bytte av personlig informasjon – PKCS#12(. PFX)

  1. Tilordne et passord til filen, og klikk på knappen Next > ( Neste ).

Opprett passord
Figur 28: (Bare på engelsk) Opprett passord

  1. Velg plasseringen, og navnet på eksportfilen, og klikk deretter på knappen Next > ( Neste ).

Velg plassering og navn på eksportfilen
Figur 29: (Bare på engelsk) Velg plasseringen og navnet på eksportfilen

  1. Klikk på Knappen Finish (Fullfør ).

Klikk på Finish (Fullfør)
Figur 30: (Bare på engelsk) Klikk på Finish (Fullfør)

  1. Stopp alle Dell Security Management Server Services:
  2. Oppdatere og konfigurere Java Services for det nye sertifikatet:
    1. Fra Start-menyen velger du Server Configuration Tool (Serverkonfigurasjonsverktøy).

Kjør serverkonfigurasjonsverktøyet
Figur 31: (Bare på engelsk) Kjør serverkonfigurasjonsverktøyet

  1. Fra menyen Actions (Handlinger ) velger du Import SSL/TLS BETA (Importer SSL/TLS BETA).

Velg Import SSL/TLS Beta (Importer SSL/TLS Beta)
Figur 32: (Bare på engelsk) Velg Import SSL/TLS Beta (Importer SSL/TLS Beta)

  1. Et pop-out-vindu vises. Gå til sertifikatet, og velg Open (Åpne).

Åpne sertifikatet
Figur 33: (Bare på engelsk) Åpne sertifikatet

  1. Oppgi passordet for sertifikatet.

Skriv inn passordet
Figur 34: (Bare på engelsk) Skriv inn passordet

  1. Oppgi riktig Windows-legitimasjon for å importere sertifikatet, og velg Neste. Vanligvis er dette tjenestekontoen som er konfigurert for Dell Security Management Server.

Angi Windows-legitimasjon for å importere sertifikatet
Figur 35: (Bare på engelsk) Angi Windows-legitimasjon for å importere sertifikatet

  1. Tidsstemplene for filene nedenfor vises oppdatert (basert på standard installasjonsplasseringer kan mappebanene variere):
C:\Program Files\Dell\Enterprise Edition\Compliance Reporter\conf\cacerts
C:\Program Files\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.properties
C:\Program Files\Dell\Enterprise Edition\Device Server\conf\cacerts
C:\Program Files\Dell\Enterprise Edition\Device Server\conf\application.properties
C:\Program Files\Dell\Enterprise Edition\Security Server\conf\cacerts
C:\Program Files\Dell\Enterprise Edition\Security Server\conf\application.properties

Tidsstemplene vises oppdatert
Figur 36: (Bare på engelsk) Tidsstemplene vises oppdatert

  1. Oppdater og konfigurer .net-tjenester for den nye sertifikatfilen:
    1. Fra Start-menyen velger du Server Configuration Tool (Serverkonfigurasjonsverktøy).

Kjør serverkonfigurasjonsverktøyet
Figur 37: (Bare på engelsk) Kjør serverkonfigurasjonsverktøyet

    1. Fra menyen Actions (Handlinger) velger du Configure Certificates (Konfigurer sertifikater).

    Konfigurere sertifikater
    Figur 38: (Bare på engelsk) Konfigurere sertifikater

    1. I sertifikatveiviseren velger du Next (Neste).

    Klikk på Next (Neste)
    Figur 39: (Bare på engelsk) Klikk på Neste

    1. Velg knappen Advanced radial (Avansert radial), og trykk på Next (Neste).

    Avansert
    Figur 40: (Bare på engelsk) Avansert

    1. Velg knappen Select Certificate radial (Velg sertifikatradial), og trykk på Next (Neste).

    Velg sertifikat
    Figur 41: (Bare på engelsk) Velg sertifikat

    1. Velg Browse (Bla gjennom).

    Velg Browse (Bla gjennom)
    Figur 42: (Bare på engelsk) Velg Browse (Bla gjennom)

    1. Uthev det aktuelle sertifikatet, og velg OK. Listen fylles ut fra personlige sertifikater for den lokale datamaskinen.

    Uthev sertifikatet, og klikk på OK
    Figur 43: (Bare på engelsk) Uthev sertifikatet, og klikk på OK

    1. Trykk på Next (Neste)

    Klikk på Next (Neste)
    Figur 44: (Bare på engelsk) Klikk på Neste

    1. Trykk på Finish (Fullfør ) for å fullføre oppsettet.

    Klikk på Finish (Fullfør)
    Figur 45: (Bare på engelsk) Klikk på Finish (Fullfør)

    1. Importer sertifikatet for Dell Manager-klienter:
      1. Fra Start-menyen velger du Server Configuration Tool (Serverkonfigurasjonsverktøy).

    Kjør serverkonfigurasjonsverktøyet
    Figur 46: (Bare på engelsk) Kjør serverkonfigurasjonsverktøyet

    1. Fra menyen Actions (Handlinger ) velger du Import DM Certificate (Importer DM-sertifikat).

    Velg Import DM Certificate (Importer DM-sertifikat)
    Figur 47: (Bare på engelsk) Velg Import DM Certificate (Importer DM-sertifikat)

    1. Et pop-out-vindu vises. Gå til sertifikatet, og velg Open (Åpne).

    Åpne sertifikatet
    Figur 48: (Bare på engelsk) Åpne sertifikatet

    1. Oppgi passordet for sertifikatet.

    Skriv inn passordet
    Figur 49: (Bare på engelsk) Skriv inn passordet

    1. Oppgi riktig Windows-legitimasjon for å importere sertifikatet, og velg Neste. Vanligvis er dette tjenestekontoen som er konfigurert for Dell Security Management Server.

    Angi Windows-legitimasjon for å importere sertifikatet
    Figur 50: (Bare på engelsk) Angi Windows-legitimasjon for å importere sertifikatet

    1. Importer identitetssertifikat:
      1. Fra Start-menyen velger du Server Configuration Tool (Serverkonfigurasjonsverktøy).

    Kjør serverkonfigurasjonsverktøyet
    Figur 51: (Bare på engelsk) Kjør serverkonfigurasjonsverktøyet

    1. Fra menyen Actions (Handlinger) velger du Import Identity Certificate (Importer identitetssertifikat).

    Velg Import Identity Certificate (Importer identitetssertifikat)
    Figur 52: (Bare på engelsk) Velg Import Identity Certificate (Importer identitetssertifikat)

    1. Et pop-out-vindu vises. Gå til sertifikatet, og velg Open (Åpne).

    Åpne sertifikatet
    Figur 53: (Bare på engelsk) Åpne sertifikatet

    1. Oppgi passordet for sertifikatet.

    Skriv inn passordet
    Figur 54: (Bare på engelsk) Skriv inn passordet

    1. Oppgi riktig Windows-legitimasjon for å importere sertifikatet, og velg Neste. Vanligvis er dette tjenestekontoen som er konfigurert for Dell Security Management Server.

    Angi Windows-legitimasjon, og klikk på Next (Neste)
    Figur 55: (Bare på engelsk) Oppgi Windows-legitimasjon, og klikk på Neste

    1. Start alle Dell Security Management Server Services:
    1. Angi Start | Kjør | MMC.

    Kjør MMC
    Figur 56: (Bare på engelsk) Kjør MMC

    1. Klikk på Fil | Legg til / fjern snapin-modulen.

    Klikk på Legg til / fjern snapin
    Figur 57: (Bare på engelsk) Klikk på Legg til / fjern snapin

    1. I vinduet Legg til eller fjern snapin-moduler velger du Sertifikater og klikker på Legg til.

    Legg til sertifikater
    Figur 58: (Bare på engelsk) Legg til sertifikater

    1. Velg radioknappen Datamaskinkonto når du blir bedt om det, og klikk på Next (Neste).

    Datamaskinkonto
    Figur 59: (Bare på engelsk) Datamaskinkonto

    1. Velg Lokal datamaskin (valgt som standard), og klikk på Finish (Fullfør).

    Lokal datamaskin: (datamaskinen som denne konsollen kjører på)
    Figur 60: (Bare på engelsk) Lokal datamaskin: (datamaskinen som denne konsollen kjører på)

    1. I vinduet Legg til eller fjern snapin-moduler klikker du på OK.

    Klikk på OK.
    Figur 61: (Bare på engelsk) Klikk på OK

    1. I MMC-hovedkonsollen klikker du på plusssymbolet (+) for å utvide snapin-modulen for sertifikat .

    Importere
    Figur 62: (Bare på engelsk) Importere

    1. Gå til Personal (Personlig) | Sertifikatrute .
    2. Høyreklikk i Sertifikater-panelet, og klikk på Alle oppgaver | Importer for å starte veiviseren for sertifikatimport.

    Veiviser for sertifikatimport
    Figur 63: (Bare på engelsk) Veiviser for sertifikatimport

    1. Følg veiviseren for å importere det signerte sertifikatet sammen med den private nøkkelen. Sertifikatfilen må være i beholderformat med både sluttbrukersertifikatet og dens private nøkkel.

    Klikk på Neste, og følg veiviseren for å importere det signerte sertifikatet
    Figur 64: (Bare på engelsk) Klikk på Neste, og følg veiviseren for å importere det signerte sertifikatet

    1. Klikk på Bla gjennom.

    Klikk på Browse (Bla gjennom)
    Figur 65: (Bare på engelsk) Klikk på Browse (Bla gjennom)

    1. I dialogboksen Åpne:
      1. Endre filen til Personal Information Exchange (*.pfx, *.p12).
      2. Bla til og velg sertet du vil importere (ddpe.pfx er det som brukes i eksempelet).
      3. Klikk på OK.

    Bytte av personlig informasjon (*.pfx, *.p12)
    Figur 66: (Bare på engelsk) Bytte av personlig informasjon (*.pfx, *.p12)

    1. På skjermbildet for beskyttelse av privat nøkkel:
      1. Alternativt kan du skrive inn et passord
      2. Sett inn en innsjekking. Merk denne nøkkelen som eksporterbar. Dette gjør det mulig å sikkerhetskopiere eller transportere nøklene våre senere.
      3. Sett inn en innsjekking, inkluder alle utvidede egenskaper.
      4. Klikk på Next (Neste).

    Beskyttelse av privat nøkkel
    Figur 67: (Bare på engelsk) Beskyttelse av privat nøkkel

    1. Kontroller Place all certificates (Plasser alle sertifikater) i følgende lager: Personlig, og klikk på Neste.

    Sertifikatlageret
    Figur 68: (Bare på engelsk) Sertifikatlageret

    1. Klikk Finish Fullfør.

    Klikk på Finish (Fullfør)
    Figur 69: (Bare på engelsk) Klikk på Finish (Fullfør)

    Eksporter sertifikatet med privatnøkkelen og sertifiseringsbanen fra MMC.

    1. Åpne Start-menyen, og velg Kjør.

    Åpne Kjør
    Figur 70: (Bare på engelsk) Åpne Kjør 

    1. Skriv inn MMC , og trykk på OK.

    Type MMC
    Figur 71: (Bare på engelsk) Type MMC

    1. Klikk på Fil i den øverste menyen i MMC, og velg Legg til / fjern snapin-operativsystemet.

    Velg Add/Remove Snap in (Legg til / fjern snapin-modus)
    Figur 72: (Bare på engelsk) Velg Add/Remove Snap in (Legg til / fjern snapin-modus)

    1. I ruten Available snap-ins (Tilgjengelige snapin-moduler) i vinduet Legg til eller fjern snapin-moduler velger du Certificates (Sertifikater ), og deretter klikker du på knappen Add > ( Legg til >), som åpner snapin-vinduet for sertifikater .

    Åpne snapin-modulen for sertifikat
    Figur 73: (Bare på engelsk) Åpne snapin-modulen for sertifikat

    1. Velg alternativknappen Datamaskinkonto , og klikk deretter på knappen Next > ( Neste ).

    Datamaskinkonto
    Figur 74: (Bare på engelsk) Datamaskinkonto

    1. Klikk på knappen Finish (Fullfør ) for å lukke snapin-vinduet for sertifikater .

    Lokal datamaskin (datamaskinen som denne konsollen kjører på)
    Figur 75: (Bare på engelsk) Lokal datamaskin (datamaskinen som denne konsollen kjører på)

    1. Klikk på OKi vinduet Legg til eller fjern snapin-moduler for å fullføre tilleggingen av snapin-modulen.

    Klikk på OK.
    Figur 76: (Bare på engelsk) Klikk på OK

    1. I MMC-vinduet utvider du Sertifikater (lokal datamaskin) og Personlig-mappen . Velg deretter mappen Certificates (Sertifikater).

    Velg sertifikater
    Figur 77: (Bare på engelsk) Velg sertifikater

    1. Fastslå sertifikatet du vil eksportere. Høyreklikk på sertifikatet, velg Alle oppgaver og velg Eksporter.

    Eksportere
    Figur 78: (Bare på engelsk) Eksportere

    1. I veiviseren for sertifikateksport klikker du på knappen Next > ( Neste ).

    Veiviser for sertifikateksport
    Figur 79: (Bare på engelsk) Veiviser for sertifikateksport

    1. skjermbildet Export Private Key (Eksporter privat nøkkel) velger du Yes (Ja), eksporterer alternativknappen for private taster og klikker på knappen Next > ( Neste ).

    Eksporter privat nøkkel
    Figur 80: (Bare på engelsk) Eksporter privat nøkkel

    1. skjermbildet Export File Format (Eksporter filformat ) velger du Personal Information Exchange – PKCS #12 (. PFX) alternativknapp, velg include all certificates in the certification path if possible (Inkluder alle sertifikater i sertifiseringsbanen hvis mulig), og merk av for Export all extended properties (Eksporter alle utvidede egenskaper ), og klikk deretter på Next (Neste).

    Bytte av personlig informasjon – PKCS#12(. PFX)
    Figur 81: (Bare på engelsk) Bytte av personlig informasjon – PKCS#12(. PFX)

    1. Tilordne et passord til filen, og klikk på knappen Next > ( Neste ).

    Opprett passord
    Figur 82: (Bare på engelsk) Opprett passord

    1. Velg plasseringen og navnet på eksportfilen, og klikk deretter på Neste.

    Velg plassering og navn på eksportfilen
    Figur 83: (Bare på engelsk) Velg plasseringen og navnet på eksportfilen

    1. Klikk på Knappen Finish (Fullfør ).

    Klikk på Finish (Fullfør)
    Figur 84: (Bare på engelsk) Klikk på Finish (Fullfør)

    • Opprett en mappe på roten av C som heter Cert, og flytt den eksporterte PFX-en fra trinnet Export the certificate with the private key and certification path from the MMC (Eksporter sertifikatet med den private nøkkelen og sertifiseringsbanen fra MMC) til denne mappen.
    • Ta en kopi av cacerts-filen fra mappen C:\Program Files\Dell\Enterprise Edition\Security Server\Conf, og kopier den til C:\Cert-mappen.
    • Hent aliasnavnet fra det eksporterte sertifikatet.
      • Åpne en ledetekst som administrator.
      • Fra ledeteksten legger du java bin-katalogen til banen. Følgende eksempelkommando bruker standard installasjonsmappe for Java Bin-mappen og må kanskje oppdateres.
      • Angi bane=%bane%; C:\Programfiler\Dell\Java Runtime\jre1.7\bin

    Skriv inn set path=%path%; C:\Programfiler\Dell\Java Runtime\jre1.7\bin
    Figur 85: (Bare på engelsk) Skriv inn set path=%path%; C:\Programfiler\Dell\Java Runtime\jre1.7\bin

    • Fra ledeteksten går du til mappen C:\Cert.
    • Kjør verktøyet for nøkkelverktøyet for å vise informasjonen i det eksporterte sertifikatet. Følgende kommando må oppdateres med verdiene som brukes ved eksport av sertifikatet (PFX). Når kommandoen er kjørt, må du oppgi passordet til det eksporterte sertifikatet for å få tilgang til informasjonen.
      • Kommando:
        • keytool -list -v -keystore -storetype PKCS12
      • Parametre:
        • – navnet på den eksporterte sertifikatfilen

      Skriv inn keytool -list -v -keystore <PFX filename> -storetype PKCS12
      Figur 86: (Bare på engelsk) Type keytool -list -v -keystore -storetype PKCS12

      • Registrer verdien etter aliasnavnet fra utdataene fra den forrige kommandoen.
      • Importer sertifikatet cacerts til filen.
        • Fra ledeteksten som ble åpnet i det første trinnet, kjører du nøkkelverktøyverktøyet for å importere den eksporterte PFX-filen til en cacerts fil. Følgende kommando må oppdateres med informasjon som er samlet inn gjennom hele prosessen så langt. Når kommandoen er kjørt, må du oppgi passordet til det eksporterte sertifikatet for å få tilgang til informasjonen som skal importeres.
        • Lukk ledeteksten.
          • Kommando:
            • keytool -importkeystore -v -srckeystore -srcstoretype  PKCS12 -srcalias -destkeystore -deststorepass -destalias -destkeypass
          • Parametre:
            • – navnet på den eksporterte sertifikatfilen
            • – aliasnavnet som er registrert tidligere
            • – filnavnet til cacerts-filen som er oppdatert.
            • – passordet som beskytter all informasjon som er lagret i cacerts-filen. Dette må samsvare med verdien for cacerts aliaspassord.
            • – aliaset som sertifikatinformasjonen lagres under i cacerts-filen. Det anbefales, men ikke nødvendig, å gjøre dette ddpe.
            • - Passordet som beskytter informasjonen som er lagret i det angitte aliaset i cacerts-filen. Dette må samsvare med verdien for .

        Skriv inn keytool -importkeystore -v -srckeystore <PFX filename> -srcstoretype PKCS12 -srcalias<PFX alias> -destkeystore<cacerts file> -deststorepass <java keystore password> -destalias <cacerts alias> -destkeypass <cacertsalias password>
        Figur 87: (Bare på engelsk) Type keytool -importkeystore -v -srckeystore -srcstoretype  PKCS12 -srcalias -destkeystore -deststorepass -destalias -destkeypass

          • Sikkerhetskopier den eksisterende cacerts-filen for Java-tjenestene:
            • Stopp hver tjeneste fra listen nedenfor. Det kan hende at alle tjenestene i listen ikke finnes, avhengig av arkitekturen i miljøet og serverversjonen som er installert.
            • Endre navnet på den eksisterende cacerts-filen til cacerts. DDMMYY der DDMMYY er datoen i tosifret format for dag, måned og år. Cacerts-filen er i conf-mappen i mappen for tjenesteinstallasjon.
              • Compliance Reporter – Standardplasseringen for Compliance Reporter-tjenesten er C:\Program Files\Dell\Enterprise Edition\Compliance Reporter.
              • Enhetsserver – standardplasseringen for Enhetsserver-tjenesten er C:\Program Files\Dell\Enterprise Edition\Device Server.
              • Identity Server – Standardplasseringen for Identity Server-tjenesten er C:\Program Files\Dell\Enterprise Edition\Identity Server.
              • Security Server – Standardplasseringen for Security Server-tjenesten er C:\Program Files\Dell\Enterprise Edition\Security Server.
              • Console Web Services – Standardplasseringen for konsollnetttjenester er C:\Program Files\Dell\Enterprise Edition\Console.
              Merk: Console Web Services ble avviklet i Dell Security Management Server (tidligere Dell Data Protection | Enterprise Edition) v9.2.
          • Kopier den genererte cacerts-filen til conf-mappen for hver tjeneste som er sikkerhetskopiert.
          • Oppdater application.properties- og eserver.properties-filene med de nye cacerts-verdiene.

            Oppdater application.preperties og eserver.properties
            Figur 88: (Bare på engelsk) Oppdater application.preperties og eserver.properties

            • Åpne filen application.properties/eserver.properties, og oppdater følgende verdier. Alle verdier finnes kanskje ikke i én eller flere konfigurasjonsfiler for hver tjeneste. Hvis en verdi ikke finnes, hopper du over den og oppdaterer de gjenværende verdiene i filene.
            • eserver.keystore.password – Dette må oppdateres med java keystore-filen, cacerts, tilordnet passord. Verdien må være formatert som eksempelet nedenfor.
              • eserver.keystore.password=password
            • keystore.password – dette må oppdateres med java keystore-passordet, cacerts, aliaspassord. Verdien må være formatert som eksempelet nedenfor.
              • keystore.password = CLR(passord)
            • Når tjenesten er startet, krypteres verdien, og innstillingen ser ut som.
              • keystore.password = ENC (kryptert passord)
            • keystore.alias.ssl – denne verdien skiller mellom store og små bokstaver og må oppdateres nøyaktig slik at den samsvarer med aliaset cacerts.
            • keystore.alias.signing – denne verdien skiller mellom store og små bokstaver, og må oppdateres slik at den samsvarer nøyaktig med cacerts-aliaset.
            • Eksempelfilplasseringer og konfigurasjonsinnstillinger
            • Sikkerhetsserver:
              • application.properties-filplassering
              • application.Properties-innstillinger
              • keystore.password=CLR (endre)
              • keystore.alias.ssl=ddpe
              • keystore.alias.signing=ddpe
            • Samsvarsrapportering:

              eserver.properties
              Figur 89: (Bare engelsk) eserver.properties

              • filplassering for eserver.properties
              • innstillinger for eserver.properties
              • eserver.keystore.password=changeit
            • Enhetsserver:
              • application.properties-filplassering

                application.properties
                Figur 90: (Bare engelsk) application.properties

                • application.Properties-innstillinger
                • keystore.password=CLR (endre)
                • keystore.alias.ssl=ddpe
          • Omstartstjenester stoppet i forrige trinn.
          • Validere avtrykket ved å bla til https://server:8443/xapi/, https://server:8084/reporter og https://server:8081/xapi og utføre følgende trinn for hver URL-adresse
            • Klikk på låseikonet .

              Gå til URL-adresse for server
              Figur 91: (Bare på engelsk) Gå til URL-adresse for server

            • Klikk på Vis sertifikater.

              Vis sertifikat
              Figur 92: (Bare på engelsk) Vis sertifikat

            • Klikk på fanen Detaljer.

              Klikk på fanen Detaljer
              Figur 93: (Bare på engelsk) Klikk på fanen Detaljer

            • Bla ned, og klikk på Thumbprint (Avtrykk ) for å vise Thumbprint (Avtrykk) for å bekrefte at hver tjeneste bruker riktig sertifikat.

              Klikk på Thumbprint (Avtrykk)
              Figur 94: (Bare på engelsk) Klikk på Thumbprint (Avtrykk)

            Merk: Importer DM-sertifikatet kan være utilgjengelig når du bruker Windows-godkjenning til SQL. Kjør handlingen «Test Database Configuration» (Test databasekonfigurasjon) for å aktivere alternativet.

            • Oppdater .net-tjenestesertifikatene ved hjelp av serverkonfigurasjonsverktøyet.
              • Stopp servertjenester for kjerneserver og kompatibilitet.
              • Start serverkonfigurasjonsverktøyet, og velg Configure Certificates (Konfigurer sertifikater ) fra menyelementet Actions (Handlinger ), som åpner sertifikatveiviseren.

                Konfigurere sertifikat
                Figur 95: (Bare på engelsk) Konfigurere sertifikat

              • Klikk Neste-knappen, og velg deretter knappen Advanced radio ( Avansert alternativ) på skjermbildet Certificate Wizard Mode (Veivisermodus for sertifikat ), og klikk deretter på Next (Neste).

                Avansert
                Figur 96: (Bare på engelsk) Avansert

              • skjermbildet Core Server SSL Certificate (SSL-sertifikat for kjerneserver ): Velg alternativknappen Select Certificate (Velg sertifikat ), og klikk deretter på Next (Neste).

                Velg sertifikat
                Figur 97: (Bare på engelsk) Velg sertifikat

              • På skjermbildet Select Core Server SSL Certificate (Velg SSL-sertifikat for kjerneserver) klikker du på Bla gjennom... -knappen.
              • På skjermbildet Bla etter sertifikat velger du sertifikatet du vil bruke, og klikker på OK.
              • Når du er tilbake på skjermbildet Select Core Server SSL Certificate (Velg Core Server SSL-sertifikat ), klikker du på Next (Neste).

                Velg Sertifikat, og klikk på Neste
                Figur 98: (Bare på engelsk) Velg Sertifikat, og klikk på Neste

              • Gjenta trinnene for meldingssikkerhetssertifikatet.
              • Klikk Finish Fullfør.
            • Oppdater Dell Manager-sertifikatet.
              • Velg Import DM Certificate (Importer DM-sertifikat ) fra menyelementet Actions (Handlinger ).

                Importere DM-sertifikat
                Figur 99: (Bare på engelsk) Importere DM-sertifikat

              • Finn den eksporterte PFX-filen, og klikk på Åpne-knappen .

                Åpne eksportert PFX-fil
                Figur 100: (Bare på engelsk) Åpne eksportert PFX-fil

              • Skriv inn passordet til den eksporterte PFX-filen, og klikk på OK-knappen .

                Skriv inn passordet
                Figur 101: (Bare på engelsk) Skriv inn passordet

              • Lukk serverkonfigurasjonsverktøyet, og start server- og kompatibilitetsservertjenestene for kjerneserveren.

            Under en ny installasjon eller oppgradering av Dell Data Protection | Kryptering 8.x som hovedinstallasjonsprogrammet kan føre til at sertifikatet som genereres for sikkerhetsserveren, har manglende informasjon. Informasjonen som kan mangle, kan inkludere, men er ikke begrenset til: aliaset for signeringsserveren gir ikke standard fullstendig domenenavn (FQDN), eller det kan hende at sikkerhetsserveren ikke har et serversertifikat i det hele tatt. Denne artikkelen viser deg hvordan du kan løse dette problemet.

            feilmelding

            Security Server Service will not start and review of the Security Server "Wrapper.log" displays the following error message "Error: Invocation of init method failed; nested exception is java.lang.Exception: SSL cert with alias not found in keystore"
            

            Omgåelse av problemet

            Advarsel: Miljøer som krever ISO-støtte, krever også signerte sertifikater. Nøkkelverktøyet kan ikke generere et signert sertifikat. Denne løsningen bør ikke implementeres hvis miljøet ditt støtter ISO-enheter.

            Hvis du vil omgå dette problemet, genererer ikke bruk av keytool alene et erstatningssertifikat på riktig måte. Gjør følgende for å generere erstatningssertifikatet.

            1. Bytt ut den gjeldende Security Server cacerts-filen med en cacerts-fil kopiert fra enhetsserveren.
            2. Stoppsikkerhetsservertjenesten hvis den kjører.
            3. Endre navnetpå cacerts-filen som er funnet i mappen \Program Files\...\Security Server\conf som en sikkerhetskopi.
            4. Kopiercacerts-filen fra mappen DS\conf til mappen Security Server\conf.
            5. Kjørtasteverktøyet fra en ledetekst, og finn aliaset for cacerts-filen.
            Merk:
            • Kommandolinjeoppføringen er keytool -v -list -keystore cacerts. Du må også legge til banen til tastekortet eller cacerts hvis de er i forskjellige kataloger
            • Aliaset vises øverst i filen
              • [kommandolinjen for å angi BANEN er: set path=%path%;\java runtime\jre 1.x\bin; merk at jre 1.x som det refereres til, må være jre 1.7 eller lignende]
            1. Skriv innnøkkellagerpassordet
            Merk: Standardpassordet er changeit (hvis passordet ikke er standard, finner du det gjeldende passordet i DS\Conf\eserver.properties file).
            1. Kopieraliasnavnet til security server\conf\application.properties på linjen etter keystore.alias.ssl=
            2. Kontroller at passordet i application.properties-filen er det samme som passordet i DS cacerts-filen. Passordet skal være standard changeit (hvis passordet er endret fra standardpassordet, må du tilbakestille det).
            Merk: Slik tilbakestiller du passordet:
            1. Gå til line keystore.password=ENC() 
            2. Fjern ENC, og bytt den ut med clr med store bokstaver.
            3. Fjern teksten mellom (), og bytt den ut med passordet.
            Linjen skal lese: keystore.password=CLR()
            1. Start sikkerhetsserverenpå nytt.
            2. Til slutt ser du etter feil i output.log , og kontrollerer at Security Server Service kjører.

            Når du skal kontakte kundestøtte, kan du se Dell Data Security internasjonale telefonnumre for støtte..
            Gå til TechDirect for å generere en forespørsel om teknisk støtte på Internett.
            Hvis du vil ha mer innsikt og flere ressurser, kan du bli med i fellesskapsforumet for Dell Security.

             

            Additional Information

               

            Videos

               

            Article Properties


            Affected Product

            Dell Encryption

            Last Published Date

            07 Sep 2023

            Version

            14

            Article Type

            Solution