Минимальные требования к сертификатам SSL и TLS для Dell Security Management Server и Virtual Server

Riepilogo: В этом документе приведены минимальные требования к запросу сертификатов SSL/TLS для использования сервером Dell Data Security.

Questo articolo si applica a Questo articolo non si applica a Questo articolo non è legato a un prodotto specifico. Non tutte le versioni del prodotto sono identificate in questo articolo.

Istruzioni

Затронутые продукты:

  • Dell Security Management Server
  • Dell Data Protection | Enterprise Edition
  • Dell Security Management Server Virtual
  • Dell Data Protection | Virtual Edition

Dell Data Security включает удобство создания и использования самозаверяющего сертификата для защищенного обмена данными между сервером и клиентами. Однако, как и в случае со всеми самозаверяющими сертификатами, при выборе типа сертификата существуют соображения безопасности.

Для повышения безопасности рекомендуется запросить сертификат SSL/TLS с помощью внутреннего или известного стороннего центра сертификации (CA).

Ниже приведены рекомендации и минимальные требования к сертификату SSL/TLS для использования сервером Dell Data Security.

  • Запросы на подписание сертификатов (CSR) должны содержать общее имя (CN).
  • Запросы на подпись сертификатов (CSR) должны включать альтернативное имя субъекта (SAN). Это должна быть запись DNS, совпадающая с общим именем.
  • Включите другие общие поля, такие как страна (C), штат (ST) и организация (O).
  • Используйте по крайней мере SHA-256 (в запросе следует использовать подпись SHA-2. В этом может не понадобиться ситуация, если источник сертификатов переопределяет алгоритм, указанный в запросе. Полученный сертификат должен быть подписан SHA-2. MD5 и SHA-1 устарели и больше не поддерживаются).
  • Закрытые ключи должны быть как минимум RSA 2048 бит.
  • Закрытые ключи должны быть экспортируемыми.
  • В версии 9.3 и более ранних сертификация каждого сертификата в цепочке должна иметь AuthorityKeyIdentifier который соответствует атрибуту сертификата подписи SubjectKeyIdentifier.
    Примечание. Если в расширении альтернативного имени субъекта (SAN), которое находится в запросе, указаны какие-либо DNS-имена, то поле CN не сопоставляется при проверке сертификата, как указано в разделе 6.4.4 RFC 6125.

Неподдерживаемые конфигурации.


Чтобы связаться со службой поддержки, см. Номера телефонов международной службы поддержки Dell Data Security.
Перейдите в TechDirect, чтобы создать запрос на техническую поддержку в режиме онлайн.
Для получения дополнительной информации и ресурсов зарегистрируйтесь на форуме сообщества Dell Security.

Informazioni aggiuntive

 

Video

 

Prodotti interessati

Dell Encryption
Proprietà dell'articolo
Numero articolo: 000124821
Tipo di articolo: How To
Ultima modifica: 08 ago 2024
Versione:  11
Trova risposta alle tue domande dagli altri utenti Dell
Support Services
Verifica che il dispositivo sia coperto dai Servizi di supporto.