Minimumskrav til Dell Security Management Server og Virtual Server SSL- og TLS-certifikat

Resumo: Dette dokument skal hjælpe kunder med minimumskravene til at anmode om SSL/TLS-certifikater til brug af Dell Data Security-serveren.

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Instruções

Berørte produkter:

  • Dell Security Management Server
  • Dell Data Protection | Enterprise Edition
  • Dell Security Management Server Virtual
  • Dell Data Protection | Virtual Edition

Dell Data Security omfatter oprettelse og brug af et selvsigneret certifikat til sikker kommunikation mellem serveren og klienterne. Men som med alle selvsignerede certifikater er der sikkerhedsovervejelser, når du vælger, hvilken type certifikat der skal bruges.

For at øge sikkerheden anbefales det at anmode om et SSL/TLS-certifikat ved hjælp af et internt eller velkendt tredjepartsnøglecenter (CA).

Anbefalingerne og minimumkravene til et SSL/TLS-certifikat til brug af Dell Data Security-serveren er:

  • Anmodninger om certifikatsignering (CSR) skal inkludere et fælles navn (CN).
  • CSR'er (Certificate Signing Requests) skal indeholde et SAN (Subject Alternative Name). Dette skal være en DNS-post, der svarer til Common Name.
  • Inkluder andre almindelige felter såsom land (C), stat (ST) og organisation (O).
  • Brug mindst SHA-256 (SHA-2-signering skal anvendes på anmodningen. Dette kan være unødvendigt, hvis nøglecenteret tilsidesætter den algoritme, der er angivet i anmodningen. Det oprettede certifikat skal være SHA-2-signeret. MD5 og SHA-1 frarådes og understøttes ikke længere).
  • Private nøgler skal være mindst RSA 2048-bit.
  • Private nøgler skal kunne eksporteres.
  • Version 9.3 og tidligere, hvert certifikat i kæden skal have en AuthorityKeyIdentifier som svarer til signeringscertifikatets SubjectKeyIdentifier.
    Bemærk: Hvis der er angivet DNS-navne i udvidelsen Subject Alternative Name (SAN) i anmodningen, matches CN-feltet ikke ved validering af certifikatet som angivet i afsnit 6.4.4 i RFC 6125.

Konfigurationer, der ikke understøttes:


For at kontakte support kan du bruge internationale supporttelefonnumre til Dell Data Security.
Gå til TechDirect for at oprette en anmodning om teknisk support online.
Hvis du vil have yderligere indsigt og ressourcer, skal du tilmelde dig Dell Security Community-forummet.

Mais informações

 

Vídeos

 

Produtos afetados

Dell Encryption
Propriedades do artigo
Número do artigo: 000124821
Tipo de artigo: How To
Último modificado: 08 ago. 2024
Versão:  11
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.