Skip to main content
  • Place orders quickly and easily
  • View orders and track your shipping status
  • Enjoy members-only rewards and discounts
  • Create and access a list of your products
  • Manage your Dell EMC sites, products, and product-level contacts using Company Administration.

Jak aktualizovat certifikát pro služby Dell Encryption pomocí stávajícího certifikátu v keystore společnosti Microsoft

Summary: Tento článek poskytuje informace o tom, jak aktualizovat certifikát pro služby Dell Encryption (dříve Dell Data Protection | Encryption) pomocí existujícího certifikátu v úložišti klíčů Microsoft ...

This article may have been automatically translated. If you have any feedback regarding its quality, please let us know using the form at the bottom of this page.

Article Content


Symptoms

Dotčené produkty:

  • Dell Security Management Server
  • Dell Data Protection | Enterprise Edition Server

Dotčené platformy:

  • Windows

Cause

Není k dispozici

Resolution

  1. Spusťte Start | Spustit | MMC.

Zadejte příkaz MMC
Obrázek 1: (Pouze v angličtině) Zadání výrazu MMC

  1. Klikněte na Soubor | Přidat nebo odebrat modul snap-in.

Klikněte na možnost Přidat nebo odebrat modul snap-in
Obrázek 2: (Pouze v angličtině) Klikněte na možnost Přidat nebo odebrat modul snap-in

  1. V okně Přidat nebo odebrat moduly snap-in vyberte možnost Certifikáty a klikněte na tlačítko Přidat.

Přidání certifikátů
Obrázek 3: (Pouze v angličtině) Přidání certifikátů

  1. Vyberte přepínač Účet počítače a klikněte na tlačítko Další.

Účet počítače
Obrázek 4: (Pouze v angličtině) Účet počítače

  1. Vyberte možnost Místní počítač (výchozí vybraná možnost) a klikněte na tlačítko Dokončit.

Místní počítač
Obrázek 5: (Pouze v angličtině) Místní počítač

  1. V okně Přidat nebo odebrat moduly snap-in klikněte na tlačítko OK.

Klikněte na tlačítko OK.
Obrázek 6: (Pouze v angličtině) Klikněte na tlačítko OK

  1. V hlavní konzoli MMC kliknutím na symbol plus (+) rozbalte modul snap-in Certifikáty.

Import
Obrázek 7: (Pouze v angličtině) Import

  1. Přejděte do části Personal (Osobní) | Panel Certifikáty .
  2. Klikněte pravým tlačítkem na panel Certifikáty a poté kliknutím na možnost Všechny úkoly | Importovat spusťte Průvodce importem certifikátu.

Průvodce importem certifikátu
Obrázek 8: (Pouze v angličtině) Průvodce importem certifikátu

  1. Pomocí průvodce importujte podepsaný certifikát společně s privátním klíčem. Soubor certifikátu musí být ve formátu kontejneru, který má certifikát koncového uživatele i jeho privátní klíč.

Klikněte na tlačítko Next.
Obrázek 9: (Pouze v angličtině) Klikněte na tlačítko Další

  1. Klikněte na tlačítko Procházet.

Klikněte na tlačítko Procházet
Obrázek 10: (Pouze v angličtině) Klikněte na tlačítko Procházet

  1. V dialogovém okně Otevřít:
    1. Změňte typ souboru na Možnost Personal Information Exchange (*.pfx, *.p12).
    2. Vyhledejte a vyberte certifikát, který chcete importovat (v příkladu je použit certifikát ddpe.pfx).
    3. Klikněte na tlačítko OK.

Výměna osobních údajů (*.pfx, *.p12)
Obrázek 11: (Pouze v angličtině) Personal Information Exchange (*.pfx, *.p12)

  1. Na obrazovce Ochrana privátního klíče:
    1. Volitelně můžete zadat heslo
    2. Zaškrtněte možnost Označit tento klíč jako exportovatelný. (později bude možné klíč zálohovat či přenést)
    3. Zaškrtněte možnost Zahrnout všechny rozšířené vlastnosti.
    4. Klikněte na tlačítko Next.

Ochrana soukromých klíčů
Obrázek 12: (Pouze v angličtině) Ochrana privátního klíče

  1. Vyberte možnost Všechny certifikáty umístit v následujícím úložišti: Osobní a klikněte na tlačítko Další.

Úložiště certifikátů
Obrázek 13: (Pouze v angličtině) Úložiště certifikátů

  1. Klikněte na tlačítko Finish.

Finish
Obrázek 14: (Pouze v angličtině) Dokončit

Export certifikátu s privátním klíčem a certifikační cestou z konzole MMC.

  1. Otevřete nabídku Start a vyberte možnost Spustit.

Spustit
Obrázek 16: (Pouze v angličtině) Spustit

  1. Zadejte MMC a stiskněte tlačítko OK.

Zadejte příkaz MMC
Obrázek 17: (Pouze v angličtině) Zadání výrazu MMC

  1. V horní nabídce konzole MMC klikněte na možnost Soubor a vyberte možnost Přidat nebo odebrat modul snap-in.

Klikněte na možnost Přidat nebo odebrat modul snap-in
Obrázek 18: (Pouze v angličtině) Klikněte na možnost Přidat nebo odebrat modul snap-in

  1. V části Moduly snap-in k dispozici okna Přidat nebo odebrat moduly snap-in vyberte možnost Certifikáty a kliknutím na tlačítko Přidat > otevřete okno Modul snap-in Certifikáty.

Přidání certifikátů
Obrázek 19: (Pouze v angličtině) Přidání certifikátů

  1. Vyberte možnost Účet počítače a klikněte na tlačítko Další >.

Účet počítače
Obrázek 20: (Pouze v angličtině) Účet počítače

  1. Kliknutím na tlačítko Dokončit zavřete okno Modul snap-in Certifikáty.

Místní počítač (počítač, na kterém je spuštěna konzole)
Obrázek 21: (Pouze v angličtině) Místní počítač (počítač, ve kterém je spuštěna tato konzola)

  1. Kliknutím na tlačítko OK v okně Přidat nebo odebrat moduly snap-in dokončete přidání modulu.

Klikněte na možnost OK.
Obrázek 22: (Pouze v angličtině) Klikněte na tlačítko OK

  1. V okně konzole MMC rozbalte položku Certifikáty (místní) a složku Osobní. Poté vyberte složku Certifikáty.

Složka Certifikáty
Obrázek 23: (Pouze v angličtině) Složka Certifikáty

  1. Vyberte certifikát, který chcete exportovat. Klikněte pravým tlačítkem na certifikát, vyberte možnost Všechny úkolyExportovat.

Export
Obrázek 24: (Pouze v angličtině) Exportovat

  1. Průvodci exportem certifikátu klikněte na tlačítko Další >.

Průvodce exportem certifikátu
Obrázek 25: (Pouze v angličtině) Průvodce exportem certifikátu

  1. Na obrazovce Exportovat privátní klíč vyberte možnost Ano, exportovat privátní klíč a klikněte na tlačítko Další.

Ano, export soukromého klíče
Obrázek 26: (Pouze v angličtině) Ano, exportovat privátní klíč

  1. Na obrazovce Formát souboru pro export
    1. Vyberte Formát Personal Information Exchange – PKCS č. 12 (PFX).
    2. Zaškrtněte možnost Zahrnout všechny certifikáty na cestě k certifikátu, pokud je to možné.
    3. Zaškrtněte možnost Exportovat všechny rozšířené vlastnosti.
    4. Klikněte na tlačítko Next.

Personal Information Exchange – PKCS#12(. PFX)
Obrázek 27: (Pouze v angličtině) Formát Personal Information Exchange – PKCS č. 12 (PFX)

  1. Přiřaďte k souboru heslo a klikněte na tlačítko Další >.

Vytvoření hesla
Obrázek 28: (Pouze v angličtině) Vytvoření hesla

  1. Vyberte umístění a název exportovaného souboru a klikněte na tlačítko Další >.

Zvolte umístění a název exportovaného souboru.
Obrázek 29: (Pouze v angličtině) Zvolte umístění a název exportovaného souboru.

  1. Klikněte na tlačítko Dokončit.

Klikněte na tlačítko Dokončit
Obrázek 30: (Pouze v angličtině) Klikněte na tlačítko Dokončit

  1. Zastavte všechny služby Dell Security Management Server:
  2. Aktualizujte a nakonfigurujte služby Java pro nový certifikát:
    1. V nabídce Start vyberte nástroj Server Configuration Tool.

Spuštění nástroje Server Configuration Tool
Obrázek 31: (Pouze v angličtině) Spuštění nástroje Server Configuration Tool

  1. V nabídce Actions vyberte možnost Import SSL/TLS BETA.

Vyberte možnost Import SSL/TLS Beta.
Obrázek 32: (Pouze v angličtině) Vyberte možnost Import SSL/TLS Beta.

  1. Zobrazí se vyskakovací okno. Přejděte na certifikát a klikněte na možnost Open.

Otevřete certifikát.
Obrázek 33: (Pouze v angličtině) Otevřete certifikát

  1. Zadejte heslo certifikátu.

Zadejte heslo
Obrázek 34: (Pouze v angličtině) Zadání hesla

  1. Zadejte správné přihlašovací údaje systému Windows pro import certifikátu a vyberte možnost Next. Obvykle se jedná o servisní účet nakonfigurovaný pro nástroj Dell Security Management Server.

Zadáním přihlašovacích údajů systému Windows importujte certifikát.
Obrázek 35: (Pouze v angličtině) Zadejte přihlašovací údaje systému Windows pro import certifikátu

  1. Časová razítka níže uvedených souborů se aktualizují (ve výchozím umístění instalace, cesty ke složkám se mohou lišit):
C:\Program Files\Dell\Enterprise Edition\Compliance Reporter\conf\cacerts
C:\Program Files\Dell\Enterprise Edition\Compliance Reporter\conf\eserver.properties
C:\Program Files\Dell\Enterprise Edition\Device Server\conf\cacerts
C:\Program Files\Dell\Enterprise Edition\Device Server\conf\application.properties
C:\Program Files\Dell\Enterprise Edition\Security Server\conf\cacerts
C:\Program Files\Dell\Enterprise Edition\Security Server\conf\application.properties

Časová razítka se zobrazují aktualizována
Obrázek 36: (Pouze v angličtině) Časová razítka jsou aktualizována

  1. Aktualizujte a nakonfigurujte služby .net pro nový soubor certifikátu:
    1. V nabídce Start vyberte nástroj Server Configuration Tool.

Spuštění nástroje Server Configuration Tool
Obrázek 37: (Pouze v angličtině) Spuštění nástroje Server Configuration Tool

    1. V nabídce Actions vyberte možnost Configure Certificates.

    Konfigurace certifikátů
    Obrázek 38: (Pouze v angličtině) Configure Certificates

    1. V průvodci certifikátu vyberte možnost Next.

    Klikněte na tlačítko Next.
    Obrázek 39: (Pouze v angličtině) Klikněte na tlačítko Další

    1. Vyberte možnost Advanced a klikněte na tlačítko Next.

    Advanced
    Obrázek 40: (Pouze v angličtině) Advanced

    1. Vyberte možnost Select Certificate a stiskněte tlačítko Next.

    Vyberte možnost Certificate.
    Obrázek 41: (Pouze v angličtině) Select Certificate

    1. Vyberte možnost Browse.

    Vyberte možnost Browse.
    Obrázek 42: (Pouze v angličtině) Vyberte možnost Browse

    1. Zvýrazněte příslušný certifikát a vyberte možnost OK. Do seznamu se vyplní osobní certifikáty pro místní počítač.

    Zvýrazněte certifikát a klikněte na tlačítko OK.
    Obrázek 43: (Pouze v angličtině) Zvýrazněte certifikát a klikněte na tlačítko OK

    1. Klikněte na tlačítko Next.

    Klikněte na tlačítko Next.
    Obrázek 44: (Pouze v angličtině) Klikněte na tlačítko Další

    1. Stisknutím tlačítka Finish dokončete nastavení.

    Klikněte na tlačítko Dokončit
    Obrázek 45: (Pouze v angličtině) Klikněte na tlačítko Dokončit

    1. Importujte certifikát pro klienty Dell Manager:
      1. V nabídce Start vyberte nástroj Server Configuration Tool.

    Spuštění nástroje Server Configuration Tool
    Obrázek 46: (Pouze v angličtině) Spuštění nástroje Server Configuration Tool

    1. V nabídce Actions vyberte možnost Import DM Certificate.

    Vyberte možnost Import DM Certificate.
    Obrázek 47: (Pouze v angličtině) Vyberte možnost Import DM Certificate

    1. Zobrazí se vyskakovací okno. Přejděte na certifikát a klikněte na možnost Open.

    Otevřete certifikát.
    Obrázek 48: (Pouze v angličtině) Otevřete certifikát

    1. Zadejte heslo certifikátu.

    Zadejte heslo
    Obrázek 49: (Pouze v angličtině) Zadání hesla

    1. Zadejte správné přihlašovací údaje systému Windows pro import certifikátu a vyberte možnost Next. Obvykle se jedná o servisní účet nakonfigurovaný pro nástroj Dell Security Management Server.

    Chcete-li importovat certifikát, zadejte přihlašovací údaje systému Windows.
    Obrázek 50: (Pouze v angličtině) Zadejte přihlašovací údaje systému Windows pro import certifikátu

    1. Importujte certifikát identity:
      1. V nabídce Start vyberte nástroj Server Configuration Tool.

    Spuštění nástroje Server Configuration Tool
    Obrázek 51: (Pouze v angličtině) Spuštění nástroje Server Configuration Tool

    1. V nabídce Actions vyberte možnost Import Identity Certificate.

    Vyberte možnost Import Identity Certificate.
    Obrázek 52: (Pouze v angličtině) Vyberte možnost Import Identity Certificate

    1. Zobrazí se vyskakovací okno. Přejděte na certifikát a klikněte na možnost Open.

    Otevřete certifikát.
    Obrázek 53: (Pouze v angličtině) Otevřete certifikát

    1. Zadejte heslo certifikátu.

    Zadejte heslo
    Obrázek 54: (Pouze v angličtině) Zadání hesla

    1. Zadejte správné přihlašovací údaje systému Windows pro import certifikátu a vyberte možnost Next. Obvykle se jedná o servisní účet nakonfigurovaný pro nástroj Dell Security Management Server.

    Zadejte přihlašovací údaje systému Windows a klikněte na tlačítko Další.
    Obrázek 55: (Pouze v angličtině) Zadejte přihlašovací údaje systému Windows a klikněte na tlačítko Další.

    1. Spusťte všechny služby Dell Security Management Server:
    1. Spusťte Start | Spustit | MMC.

    Spusťte nástroj MMC.
    Obrázek 56: (Pouze v angličtině) Spuštění konzole MMC

    1. Klikněte na Soubor | Přidat nebo odebrat modul snap-in.

    Klikněte na možnost Přidat nebo odebrat modul snap-in
    Obrázek 57: (Pouze v angličtině) Klikněte na možnost Přidat nebo odebrat modul snap-in

    1. V okně Přidat nebo odebrat moduly snap-in vyberte možnost Certifikáty a klikněte na tlačítko Přidat.

    Přidání certifikátů
    Obrázek 58: (Pouze v angličtině) Přidání certifikátů

    1. Vyberte přepínač Účet počítače a klikněte na tlačítko Další.

    Účet počítače
    Obrázek 59: (Pouze v angličtině) Účet počítače

    1. Vyberte možnost Místní počítač (výchozí vybraná možnost) a klikněte na tlačítko Dokončit.

    Místní počítač: (počítač, ve kterém je spuštěna tato konzola)
    Obrázek 60: (Pouze v angličtině) Místní počítač: (počítač, ve kterém je spuštěna tato konzola)

    1. V okně Přidat nebo odebrat moduly snap-in klikněte na tlačítko OK.

    Klikněte na možnost OK.
    Obrázek 61: (Pouze v angličtině) Klikněte na tlačítko OK

    1. V hlavní konzoli MMC kliknutím na symbol plus (+) rozbalte modul snap-in Certifikáty.

    Import
    Obrázek 62: (Pouze v angličtině) Import

    1. Přejděte do části Personal (Osobní) | Panel Certifikáty .
    2. Klikněte pravým tlačítkem na panel Certifikáty a poté kliknutím na možnost Všechny úkoly | Importovat spusťte Průvodce importem certifikátu.

    Průvodce importem certifikátu
    Obrázek 63: (Pouze v angličtině) Průvodce importem certifikátu

    1. Pomocí průvodce importujte podepsaný certifikát společně s privátním klíčem. Soubor certifikátu musí být ve formátu kontejneru, který má certifikát koncového uživatele i jeho privátní klíč.

    Klikněte na tlačítko Další a podle průvodce naimportujte podepsaný certifikát.
    Obrázek 64: (Pouze v angličtině) Klikněte na tlačítko Další a podle průvodce naimportujte podepsaný certifikát.

    1. Klikněte na tlačítko Procházet.

    Klikněte na tlačítko Procházet
    Obrázek 65: (Pouze v angličtině) Klikněte na tlačítko Procházet

    1. V dialogovém okně Otevřít:
      1. Změňte soubor na Možnost Personal Information Exchange (*.pfx, *.p12).
      2. Vyhledejte a vyberte certifikát, který chcete importovat (v příkladu je použit certifikát ddpe.pfx).
      3. Klikněte na tlačítko OK.

    Výměna osobních údajů (*.pfx, *.p12)
    Obrázek 66: (Pouze v angličtině) Personal Information Exchange (*.pfx, *.p12)

    1. Na obrazovce Ochrana privátního klíče:
      1. Volitelně můžete zadat heslo
      2. Zaškrtněte možnost Označit tento klíč jako exportovatelný. (později bude možné klíč zálohovat či přenést)
      3. Zaškrtněte možnost Zahrnout všechny rozšířené vlastnosti.
      4. Klikněte na tlačítko Next.

    Ochrana soukromých klíčů
    Obrázek 67: (Pouze v angličtině) Ochrana privátního klíče

    1. Vyberte možnost Všechny certifikáty umístit v následujícím úložišti: Osobní a klikněte na tlačítko Další.

    Úložiště certifikátů
    Obrázek 68: (Pouze v angličtině) Úložiště certifikátů

    1. Klikněte na tlačítko Finish.

    Klikněte na tlačítko Dokončit
    Obrázek 69: (Pouze v angličtině) Klikněte na tlačítko Dokončit

    Export certifikátu s privátním klíčem a certifikační cestou z konzole MMC.

    1. Otevřete nabídku Start a vyberte možnost Spustit.

    Spustit
    Obrázek 70: (Pouze v angličtině) Otevřete okno Spustit 

    1. Zadejte MMC a stiskněte tlačítko OK.

    Zadejte příkaz MMC
    Obrázek 71: (Pouze v angličtině) Zadání výrazu MMC

    1. V horní nabídce konzole MMC klikněte na možnost Soubor a vyberte možnost Přidat nebo odebrat modul snap-in.

    Vyberte možnost Add/Remove Snap in.
    Obrázek 72: (Pouze v angličtině) Vyberte možnost Přidat nebo odebrat modul snap-in

    1. V části Moduly snap-in k dispozici okna Přidat nebo odebrat moduly snap-in vyberte možnost Certifikáty a kliknutím na tlačítko Přidat > otevřete okno Modul snap-in Certifikáty.

    Otevřete modul snap-in Certifikát.
    Obrázek 73: (Pouze v angličtině) Otevřete modul snap-in Certifikáty

    1. Vyberte možnost Účet počítače a klikněte na tlačítko Další >.

    Účet počítače
    Obrázek 74: (Pouze v angličtině) Účet počítače

    1. Kliknutím na tlačítko Dokončit zavřete okno Modul snap-in Certifikáty.

    Místní počítač (počítač, na kterém je spuštěna konzole)
    Obrázek 75: (Pouze v angličtině) Místní počítač (počítač, ve kterém je spuštěna tato konzola)

    1. Kliknutím na tlačítko OK v okně Přidat nebo odebrat moduly snap-in dokončete přidání modulu.

    Klikněte na možnost OK.
    Obrázek 76: (Pouze v angličtině) Klikněte na tlačítko OK

    1. V okně konzole MMC rozbalte položku Certifikáty (místní) a složku Osobní. Poté vyberte složku Certifikáty.

    Vyberte možnost Certificates.
    Obrázek 77: (Pouze v angličtině) Vyberte položku Certifikáty

    1. Vyberte certifikát, který chcete exportovat. Klikněte pravým tlačítkem na certifikát, vyberte možnost Všechny úkolyExportovat.

    Export
    Obrázek 78: (Pouze v angličtině) Exportovat

    1. Průvodci exportem certifikátu klikněte na tlačítko Další >.

    Průvodce exportem certifikátu
    Obrázek 79: (Pouze v angličtině) Průvodce exportem certifikátu

    1. Na obrazovce Exportovat privátní klíč vyberte možnost Ano, exportovat privátní klíč a klikněte na tlačítko Další >.

    Exportovat soukromý klíč
    Obrázek 80: (Pouze v angličtině) Exportovat privátní klíč

    1. Na obrazovce Formát souboru pro export vyberte Formát Personal Information Exchange – PKCS č. 12 (PFX) zaškrtněte možnost Zahrnout všechny certifikáty na cestě k certifikátu, pokud je to možnéExportovat všechny rozšířené vlastnosti a klikněte na tlačítko Další.

    Personal Information Exchange – PKCS#12(. PFX)
    Obrázek 81: (Pouze v angličtině) Formát Personal Information Exchange – PKCS č. 12 (PFX)

    1. Přiřaďte k souboru heslo a klikněte na tlačítko Další >.

    Vytvoření hesla
    Obrázek 82: (Pouze v angličtině) Vytvoření hesla

    1. Vyberte umístění a název exportovaného souboru a klikněte na tlačítko Další.

    Zvolte umístění a název exportovaného souboru.
    Obrázek 83: (Pouze v angličtině) Zvolte umístění a název exportovaného souboru.

    1. Klikněte na tlačítko Dokončit.

    Klikněte na tlačítko Dokončit
    Obrázek 84: (Pouze v angličtině) Klikněte na tlačítko Dokončit

    • Vytvořte složku v kořenovém adresáři C s názvem Cert a přesuňte exportovaný soubor PFX z kroku „Export certifikátu s privátním klíčem a certifikační cestou z konzole MMC“ do této složky.
    • Vezměte kopii souboru cacerts z adresáře C:\Program Files\Dell\Enterprise Edition\Security Server\Conf a zkopírujte jej do složky C:\Cert.
    • Získejte název aliasu z exportovaného certifikátu.
      • Otevřete příkazový řádek správce.
      • V příkazovém řádku přidejte do cesty adresář bin Java. Následující příklad příkazu používá výchozí instalační složku pro složku Bin Java a může být nutné jej aktualizovat.
      • Set path=%path%;C:\Program Files\Dell\Java Runtime\jre1.7\bin

    Zadejte set path=%path%; C:\Program Files\Dell\Java Runtime\jre1.7\bin
    Obrázek 85: (Pouze v angličtině) Zadejte set path=%path%;C:\Program Files\Dell\Java Runtime\jre1.7\bin

    • V příkazovém řádku přejděte do složky C:\Cert.
    • Spuštěním nástroje key tool získáte informace v exportovaném certifikátu. Následující příkaz je nutné aktualizovat o hodnoty použité při exportu certifikátu (PFX). Po spuštění příkazu je nutné zadat heslo exportovaného certifikátu pro přístup k informacím.
      • Příkaz:
        • keytool -list -v -keystore -storetype PKCS12
      • Parametry:
        •  – Název exportovaného souboru certifikátu.

      Zadejte keytool -list -v -keystore < název souboruPFX> -storetype PKCS12
      Obrázek 86: (Pouze v angličtině) Zadejte příkaz keytool -list -v -keystore -storetype PKCS12

      • Zaznamenejte si hodnotu „Alias name“ z výstupu předchozího příkazu.
      • Importujte certifikát do souboru cacerts.
        • V příkazovém řádku otevřeném v prvním kroku spusťte nástroj key tool a importujte exportovaný soubor PFX do souboru cacerts. Následující příkaz je nutné aktualizovat o informace získané během celého procesu. Po spuštění příkazu je nutné zadat heslo exportovaného certifikátu pro přístup k importovaným informacím.
        • Zavřete příkazový řádek.
          • Příkaz:
            • keytool -importkeystore -v -srckeystore -srcstoretype  PKCS12 -srcalias -destkeystore -deststorepass -destalias -destkeypass
          • Parametry:
            •  – Název exportovaného souboru certifikátu.
            •  – Dříve zaznamenaný název „Alias name“.
            •  – Název aktualizovaného souboru cacerts.
            •  – Heslo, které chrání všechny informace uložené v souboru cacerts. Musí se shodovat s hodnotou hesla aliasu cacerts.
            •  – Alias, pod kterým jsou informace o certifikátu uloženy v souboru cacerts. Doporučujeme, ale není to nutné, nastavit tuto možnost jako ddpe.
            •  – Heslo, které chrání informace uložené na zadaném aliasu v souboru cacerts. Musí se shodovat s hodnotou hesla .

        Zadejte keytool -importkeystore -v -srckeystore < název souboruPFX> -srcstoretype PKCS12 -src ceos<PFX alias> -destkeystore<cacert soubor> -deststorepass <java keystore password> -destalades <cacerts alias> -destkeypass < heslocacerts ceos>
        Obrázek 87: (Pouze v angličtině) Zadejte příkaz keytool -importkeystore -v -srckeystore -srcstoretype  PKCS12 -srcalias -destkeystore -deststorepass -destalias -destkeypass

          • Zálohujte stávající soubor cacerts pro služby Java:
            • Zastavte všechny služby z níže uvedeného seznamu. V závislosti na architektuře prostředí a nainstalované verzi serveru nemusí být přítomny všechny služby v seznamu.
            • Přejmenujte stávající soubor cacerts na cacerts. DDMMYY, kde DDMMYY je datum ve formátu dvoumístný den, měsíc a rok. Soubor cacerts se nachází ve složce conf v instalační složce služby.
              • Compliance Reporter – Výchozí umístění služby Compliance Reporter je C:\Program Files\Dell\Enterprise Edition\Compliance Reporter.
              • Device Server – Výchozí umístění služby Device Server je C:\Program Files\Dell\Enterprise Edition\Device Server.
              • Identity Server – Výchozí umístění služby Identity Server je C:\Program Files\Dell\Enterprise Edition\Identity Server.
              • Security Server – Výchozí umístění služby Security Server je C:\Program Files\Dell\Enterprise Edition\Security Server.
              • Console Web Services – Výchozí umístění Console Web Services je C:\Program Files\Dell\Enterprise Edition\Console.
              Poznámka: Služba Console Web Services přestala být používána v nástroji Dell Security Management Server (dříve Dell Data Protection | Enterprise Edition) verze 9.2.
          • Zkopírujte vytvořený soubor cacerts do složky conf pro každou zálohovanou službu.
          • Aktualizujte soubory application.properties a eserver.properties o nové hodnoty cacerts.

            Aktualizace souborů application.preperties a eserver.properties
            Obrázek 88: (Pouze v angličtině) Aktualizace souborů application.preperties a eserver.properties

            • Otevřete soubor application.properties / eserver.properties a aktualizujte následující hodnoty. Všechny hodnoty nemusí být přítomny ve všech konfiguračních souborech pro každou službu. Pokud hodnota není přítomna, přeskočte ji a aktualizujte zbývající hodnoty v souborech.
            • eserver.keystore.password – Hodnotu je nutné aktualizovat o soubor úložiště klíčů Java, cacerts, přiřazené heslo. Hodnota musí být formátována jako v níže uvedeném příkladu.
              • eserver.keystore.password=heslo
            • keystore.password – Hodnotu je nutné aktualizovat o heslo úložiště klíčů Java, cacerts, heslo aliasu. Hodnota musí být formátována jako v níže uvedeném příkladu.
              • keystore.password = CLR(heslo)
            • Po spuštění služby je hodnota šifrována a nastavení vypadá takto.
              • keystore.password = ENC(šifrované heslo)
            • keystore.alias.ssl – Tato hodnota rozlišuje velká a malá písmena a je nutné ji aktualizovat, aby přesně odpovídala aliasu cacerts.
            • keystore.alias.signing – Tato hodnota rozlišuje velká a malá písmena a je nutné ji aktualizovat, aby přesně odpovídala aliasu cacerts.
            • Vzorová umístění souborů a nastavení konfigurace
            • Security Server:
              • Umístění souboru application.properties
              • Nastavení souboru application.properties
              • keystore.password=CLR(changeit)
              • keystore.alias.ssl=ddpe
              • keystore.alias.signing=ddpe
            • Compliance Reporter:

              eserver.properties
              Obrázek 89: (pouze v angličtině) eserver.properties

              • Umístění souboru eserver.properties
              • Nastavení souboru eserver.properties
              • eserver.keystore.password=changeit
            • Device Server:
              • Umístění souboru application.properties

                application.properties
                Obrázek 90: (Pouze v angličtině) application.properties

                • Nastavení souboru application.properties
                • keystore.password=CLR(changeit)
                • keystore.alias.ssl=ddpe
          • V předchozím kroku se služby restartu zastavily.
          • Ověřte otisk otevřením stránek https://server:8443/xapi/, https://server:8084/reporter a https://server:8081/xapi a proveďte následující kroky pro každou adresu URL.
            • Klikněte na ikonu zámku.

              Přejít na adresu URL serveru
              Obrázek 91: (Pouze v angličtině) Přejděte na adresu URL serveru

            • Klikněte na možnost Zobrazit certifikáty.

              Zobrazit certifikát
              Obrázek 92: (Pouze v angličtině) Zobrazit certifikát

            • Klikněte na kartu Podrobnosti.

              Klikněte na kartu Podrobnosti.
              Obrázek 93: (Pouze v angličtině) Klikněte na kartu Podrobnosti.

            • Přejděte dolů a kliknutím na možnost Kryptografický otisk zobrazte otisk a ověřte, zda každá služba používá správný certifikát.

              Klikněte na možnost Thumbprint.
              Obrázek 94: (Pouze v angličtině) Klikněte na Kryptografický otisk

            Poznámka: Při použití ověřování systému Windows k systému SQL nemusí být import certifikátu DM nedostupný. Spuštěním akce „Test Database Configuration“ možnost povolíte.

            • Aktualizujte certifikáty služby .net pomocí nástroje Server Configuration Tool.
              • Zastavte služby Core Server a Compatibility Server.
              • Spusťte nástroj Server Configuration Tool a v nabídce Actions vyberte možnost Configure Certificates, která otevře průvodce Certificate Wizard.

                Konfigurace certifikátu
                Obrázek 95: (Pouze v angličtině) Configure Certificate

              • Klikněte na tlačítko Next a na obrazovce Certificate Wizard Mode vyberte možnost Advanced a klikněte na tlačítko Next.

                Advanced
                Obrázek 96: (Pouze v angličtině) Advanced

              • Na obrazovce Core Server SSL Certificate: Vyberte možnost Select Certificate a klikněte na tlačítko Next.

                Vyberte možnost Certificate.
                Obrázek 97: (Pouze v angličtině) Select Certificate

              • Na obrazovce Select Core Server SSL Certificate klikněte na tlačítko Browse....
              • Poté na obrazovce Browse For Certificate vyberte certifikát, který chcete použít, a klikněte na OK.
              • Zpět na obrazovce Select Core Server SSL Certificate klikněte na tlačítko Next.

                Vyberte možnost Certificate (Certifikát) a klikněte na tlačítko Next (Další).
                Obrázek 98: (Pouze v angličtině) Vyberte možnost Certificate a klikněte na tlačítko Next

              • Opakujte kroky pro certifikát zabezpečení zprávy.
              • Klikněte na tlačítko Finish.
            • Aktualizujte certifikát nástroje Dell Manager.
              • V nabídce Actions vyberte možnost Import DM Certificate.

                Import DM Certificate
                Obrázek 99: (Pouze v angličtině) Import DM Certificates

              • Vyhledejte exportovaný soubor PFX a klikněte na tlačítko Open.

                Otevřít exportovaný soubor PFX
                Obrázek 100: (Pouze v angličtině) Otevřete exportovaný soubor PFX

              • Zadejte heslo exportovaného souboru PFX a klikněte na tlačítko OK.

                Zadejte heslo
                Obrázek 101: (Pouze v angličtině) Zadání hesla

              • Zavřete nástroj Server Configuration Tool a spusťte služby Core Server a Compatibility Server.

            Během nové instalace nebo upgradu nástroje Dell Data Protection | Encryption 8.x může hlavní instalační program způsobit, že v certifikátu vygenerovaném pro službu Security Server budou chybět informace. Mezi chybějící informace může patřit: alias pro podpisový server neposkytuje výchozí plně kvalifikovaný název domény (FQDN) nebo služba Security Server vůbec nemusí mít certifikát serveru. Tento článek popisuje, jak problém vyřešit.

            Chybová zpráva

            Security Server Service will not start and review of the Security Server "Wrapper.log" displays the following error message "Error: Invocation of init method failed; nested exception is java.lang.Exception: SSL cert with alias not found in keystore"
            

            Zástupné řešení

            Varování: Prostředí, která vyžadují podporu ISO, vyžadují také podepsané certifikáty. Příkaz Keytool nemůže vygenerovat podepsaný certifikát. Toto zástupné řešení by nemělo být implementováno, pokud vaše prostředí podporuje zařízení ISO.

            Chcete-li tento problém vyřešit, pouze příkaz keytool nevygeneruje správně náhradní certifikát. Při generování náhradního certifikátu postupujte následovně.

            1. Nahraďte aktuální soubor cacerts služby Security Serveru souborem cacerts zkopírovaným ze služby Device Server.
            2. Zastavte službu Security Server, pokud je spuštěna.
            3. Přejmenujte soubor cacerts, který se nachází ve složce \Program Files\...\Security Server\conf na backup.
            4. Zkopírujte soubor cacerts ze složky DS\conf do složky Security Server\conf.
            5. příkazovém řádku spusťte příkaz keytool a vyhledejte alias souboru cacerts.
            Poznámka:
            • Příkaz je keytool -v -list -keystore cacerts. Také je nutné přidat cestu do nástroje keytool nebo cacerts, pokud se nacházejí v různých adresářích.
            • Alias se zobrazí v horní části souboru.
              • [příkazový řádek pro nastavení cesty: set path=%path%;\java runtime\jre 1.x\bin; všimněte si, že verze Jre 1.x, na kterou se odkazuje, musí být verze Jre 1.7 nebo podobné].
            1. Zadejteheslo úložiště klíčů.
            Poznámka: Výchozí heslo je changeit (pokud heslo není výchozí, najdete aktuální heslo v DS\Conf\eserver.properties file).
            1. Zkopírujte název aliasu do souboru Security Server\conf\application.properties na řádek pod keystore.alias.ssl=.
            2. Ověřte , zda je heslo v souboru application.properties stejné jako heslo v souboru DS cacerts. Výchozí heslo by mělo být changeit (pokud se heslo změnilo od výchozího hesla, musíte jej resetovat).
            Poznámka: Reset hesla:
            1. Přejděte na řádek keystore.password=ENC(). 
            2. Odstraňte část ENC a zadejte místo toho CLR (velkými písmeny).
            3. Odstraňte text mezi () a nahraďte jej heslem.
            Na řádku by mělo být: keystore.password=CLR().
            1. Restartujte službu Security Server.
            2. Nakonec zkontrolujte, zda v souboru output.log dochází k chybám, a ověřte, zda je spuštěna služba Security Server.

            Chcete-li kontaktovat podporu, přečtěte si článek Telefonní čísla mezinárodní podpory Dell Data Security.
            Přejděte na portál TechDirect a vygenerujte online žádost o technickou podporu.
            Další informace a zdroje získáte na fóru komunity Dell Security.

             

            Additional Information

               

            Videos

               

            Article Properties


            Affected Product

            Dell Encryption

            Last Published Date

            07 Sep 2023

            Version

            14

            Article Type

            Solution