Requisitos mínimos de los certificados SSL y TLS de Dell Security Management Server y Virtual Server

Resumo: Este documento tiene como objetivo ayudar a los clientes con los requisitos mínimos para solicitar certificados SSL/TLS para que los utilice el servidor de Dell Data Security.

Este artigo aplica-se a Este artigo não se aplica a Este artigo não está vinculado a nenhum produto específico. Nem todas as versões do produto estão identificadas neste artigo.

Instruções

Productos afectados:

  • Dell Security Management Server
  • Dell Data Protection | Enterprise Edition
  • Dell Security Management Server Virtual
  • Dell Data Protection | Virtual Edition

Dell Data Security incorpora la comodidad de crear y utilizar un certificado autofirmado para la comunicación segura entre el servidor y los clientes. Sin embargo, al igual que con todos los certificados autofirmados, existen consideraciones de seguridad al elegir qué tipo de certificado usar.

Para mejorar la seguridad, se recomienda solicitar un certificado SSL/TLS a través de una autoridad de certificación (CA) interna o de otros fabricantes conocidos.

Las recomendaciones y los requisitos mínimos para que un certificado SSL/TLS lo utilice el servidor de Dell Data Security son los siguientes:

  • Las solicitudes de firma de certificados (CSR) deben incluir un nombre común (CN).
  • Las solicitudes de firma de certificado (CSR) deben incluir un nombre alternativo del sujeto (SAN). Debe ser una entrada de DNS que coincida con el nombre común.
  • Incluya otros campos comunes como el país (C), el estado (ST) y la organización (O).
  • Utilice al menos SHA-256 (se debe utilizar la firma SHA-2 en la solicitud. Esto puede ser innecesario si la CA reemplaza el algoritmo especificado en la solicitud. El certificado resultante debe estar firmado con SHA-2. MD5 y SHA-1 están obsoletos y ya no están soportados).
  • Las claves privadas deben ser como mínimo RSA de 2048 bits.
  • Las claves privadas deben ser exportables.
  • Versión 9.3 y anteriores, cada certificado de la cadena debe tener un AuthorityKeyIdentifier que coincida con el certificado de firma SubjectKeyIdentifier.
    Nota: Si se especifica algún nombre DNS en la extensión de nombre alternativo del sujeto (SAN) que se encuentra en la solicitud, el campo CN no coincide cuando se valida el certificado, como se especifica en la sección 6.4.4 de RFC 6125.

Configuraciones no soportadas:


Para comunicarse con el equipo de soporte, consulte los números de teléfono de soporte internacionales de Dell Data Security.
Vaya a TechDirect para generar una solicitud de soporte técnico en línea.
Para obtener información y recursos adicionales, únase al foro de la comunidad de seguridad de Dell.

Mais informações

 

Vídeos

 

Produtos afetados

Dell Encryption
Propriedades do artigo
Número do artigo: 000124821
Tipo de artigo: How To
Último modificado: 08 ago. 2024
Versão:  11
Encontre as respostas de outros usuários da Dell para suas perguntas.
Serviços de suporte
Verifique se o dispositivo está coberto pelos serviços de suporte.