Как создать домен или сторонний сертификат для Dell Data Security / Dell Data Protection Server
Сводка: Можно создать сертификат на серверах Dell Data Security и Dell Data Protection с помощью этих инструкций.
Данная статья применяется к
Данная статья не применяется к
Эта статья не привязана к какому-либо конкретному продукту.
В этой статье указаны не все версии продуктов.
Инструкции
Сервер Dell Data Security (ранее Dell Data Protection) может использовать сертификат, предоставленный сторонним или внутренним источником сертификатов (ИС).
Затронутые продукты:
- Dell Security Management Server
- Dell Security Management Server Virtual
- Dell Data Protection | Enterprise Edition
- Dell Data Protection | Virtual Edition
Затронутые версии:
- Версия 8.0.0 и более поздние версии
Для использования сертификата ИС серверу Dell Data Security требуется:
- Запрос на заверение сертификата (CSR) должен быть отправлен в ИС.
- Сертификат, подписанный ИС (.cer), и закрытый ключ для преобразования в формат обмена персональными данными (PFX).
Выберите нужное действие, чтобы ознакомиться с дополнительными сведениями.
- Нажмите правой кнопкой мыши меню Windows «Пуск», затем нажмите Выполнить.

- В пользовательском интерфейсе «Выполнить» введите
MMCи нажмите OK.

- В пользовательском интерфейсе Microsoft Management Console выберите Файл и нажмите Добавить или удалить оснастку.

- Выберите Сертификаты и нажмите Добавить.

- Выберите Учетная запись компьютера и нажмите Далее.

- Выбрав Локальный компьютер, нажмите Готово.

- Нажмите на кнопку OK.

- В корневом каталоге консоли разверните Сертификаты.

- Нажмите правой кнопкой мыши Личные, выберите Все задачи, Дополнительные операции, затем нажмите Создать настраиваемый запрос.

- Нажмите Далее.

- В разделе «Настраиваемый запрос» выберите Продолжить без политики регистрации и нажмите Далее.

- В меню «Пользовательский запрос»:
- Выберите шаблон: (Без шаблона) Устаревший ключ
- Выберите формат: PKCS #10
- Нажмите Далее.

- Разверните пункт Сведения и нажмите Свойства.

- На вкладке «Общие» введите Понятное имя и Описание.

- На вкладке Тема:
- В имени темы заполните и затем нажмите Добавить:
- Общее имя (CN)
- Организация
- Местоположение
- Состояние
- Страна
- Из альтернативного имени заполните DNS сервера Dell Data Security и нажмите Добавить.

- В имени темы заполните и затем нажмите Добавить:
- На вкладке Закрытый ключ:
- Разверните Поставщик служб шифрования
- Выберите Поставщик шифрования каналов Microsoft RSA
- Разверните Параметры ключа
- Размер ключа RSA: не менее 2048 бит
- Установите флажок Сделать закрытый ключ экспортируемым
- Нажмите кнопку ОК.

- Нажмите Далее.

- Выберите место сохранения файла и нажмите Готово.
Теперь вывод CSR можно отправить стороннему поставщику или внутреннему источнику сертификатов (ИС).
- Поместите сертификат, подписанный ИС (.cer), на компьютер, где был создан CSR.
- Нажмите правой кнопкой мыши файл .cer и выберите Установить сертификат.
Примечание.certtest.cerПример имени сертификата, используемого в примере изображения. Имя сертификата в вашей среде может отличаться от показанного в данном примере. - В окне «Мастер импорта сертификатов» выберите Локальный компьютер и нажмите Далее.

- Выберите:
- Выберите Поместить все сертификаты в следующее хранилище.
- Нажмите кнопку Обзор.
- Нажмите Личные.
- Нажмите на кнопку OK.
- Нажмите Далее.

- Нажмите Готово.

- Нажмите на кнопку OK.

- Нажмите правой кнопкой мыши меню Windows «Пуск», затем нажмите Выполнить.

- В пользовательском интерфейсе «Выполнить» введите
MMCи нажмите OK.

- В пользовательском интерфейсе Microsoft Management Console выберите Файл и нажмите Добавить или удалить оснастку.

- Выберите Сертификаты и нажмите Добавить.

- Выберите Учетная запись компьютера и нажмите Далее.

- Выбрав Локальный компьютер, нажмите Готово.

- Нажмите на кнопку OK.
Убедитесь, что корневой сертификат стороннего поставщика или внутреннего ИС установлен в доверенных корневых сертификатах. - Перейдите в раздел Сертификаты, Личные, затем Сертификаты.

- Нажмите правой кнопкой мыши импортированный сертификат (шаг 5), выберите Все задачи, затем нажмите Экспортировать.

- Нажмите Далее.

- Выбрав Да, экспортировать закрытый ключ, нажмите Далее.

- В меню «Формат экспортируемого файла»:
- Выберите Файл обмена личной информацией - PKCS #12 (.PFX).
- Установите флажок Включить по возможности все сертификаты в путь сертификации.
- Установите флажок Экспортировать все расширенные свойства.
- Нажмите Далее.

- Введите и подтвердите пароль. После заполнения нажмите Next.

- Выберите место сохранения файла .pfx и нажмите Далее.

- Нажмите Готово.

- Нажмите на кнопку OK.

- Если вы используете:
- Dell Security Management Server Virtual (ранее Dell Data Protection | Virtual Edition), перейдите к шагу 24.
- Dell Security Management Server (ранее Dell Data Protection | Enterprise Edition), процесс создания .pfx завершен.
- Чтобы успешно загрузить файл .pfx, Dell Security Management Server Virtual требуется:
- Завершенный файл .pfx.
- Сторонний клиент FTP (протокол передачи файлов).
- Примеры клиентов FTP включают (но не ограничиваются):
- Filezilla
- WinSCP
- FireFTP
- Примеры клиентов FTP включают (но не ограничиваются):
Примечание.- Dell не поддерживает и не рекомендует перечисленные продукты сторонних производителей. Перечисленные клиенты служат примером продуктов, которые может использовать заказчик. Для получения информации об установке, конфигурации и управлении обратитесь к производителю продукта.
- Пользовательский интерфейс клиента FTP может отличаться от примеров на снимках экрана ниже.
- Запустите клиента FTP.
- В клиенте FTP выполните вход в качестве пользователя FTP в Dell Security Management Server Virtual.
Примечание. Пользователь FTP должен быть создан в Dell Security Management Server. Для получения дополнительной информации см. статью Создание пользователя FTP в Dell Security Management Server Virtual. - Перейти к
/certificates/.

- Переместите файл .pfx из места сохранения (шаг 20) в /certificates/.
/certificates/.

- Закройте клиент FTP.
Дополнительная информация
Видео
Затронутые продукты
Dell EncryptionСвойства статьи
Номер статьи: 000125477
Тип статьи: How To
Последнее изменение: 10 Aug 2026
Версия: 12
Получите ответы на свои вопросы от других пользователей Dell
Услуги технической поддержки
Проверьте, распространяются ли на ваше устройство услуги технической поддержки.