Herunterladen Inhalt Inhalt Diese Seite drucken

Ssl-Zertifikate; Generieren Eines Selbstsignierten Zertifikats - HP StoreOnce 4900 Benutzerhandbuch

Vorschau ausblenden Andere Handbücher für StoreOnce 4900:
Inhaltsverzeichnis

Werbung

SSL-Zertifikate

Der Zugriff auf das StoreOnce Management GUI erfolgt über das HTTPS-Protokoll, das den Austausch
eines SSL-Zertifikats (Secure Sockets Layer) erfordert, um die Verbindung zwischen Web-Browser und
StoreOnce Appliance zu authentifizieren. Die StoreOnce Appliance gibt standardmäßig ein generisches
SSL-Zertifikat zurück, das bei der Herstellung des Systems erstellt wird. Dieses generische Zertifikat
identifiziert die Appliance nicht eindeutig und wird daher vom Web-Browser nicht als sicher betrachtet.
Der Benutzer hat die Möglichkeit, das SSL-Zertifikat zu ändern, um eine geeignetere Ebene für die
Authentifizierung bereitzustellen. Die folgenden Optionen sind verfügbar:
Geben Sie einige eindeutige Informationen an (bestehend aus Appliance-Namen und Administrator-
Kontaktinformationen), um ein Zertifikat auf der Appliance zu erstellen, die diese Daten zum Web-
Browser im Zertifikat zurückgeben wird. Dies ist ein selbstsigniertes Zertifikat.
Exportieren Sie das selbstsignierte Zertifikat in eine CSR-Datei (Certificate Signing Request). Diese
CSR-Datei kann anschließend extern von einer Zertifizierungsstelle signiert und in Form einer
Zertifikatsdatei zurückgegeben werden, die in die StoreOnce Appliance importiert werden kann. Dies
bietet eine zusätzliche Stufe der Authentifizierung, da dem Web-Browser anschließend ein Root-
Zertifikat einer Zertifizierungsstelle bereitgestellt werden kann, mit dem er Appliance-Zertifikate
überprüfen kann.
Bei der Zertifizierungsstelle kann es sich um eine externe Stelle oder um einen Server handeln, der
Tools ausführt, die zum Erstellen eines Zertifikats intern für eine Organisation erforderlich sind.
Wenn darüber hinaus die zentrale Berichterstattung der StoreOnce Appliance verwendet wird, um
andere StoreOnce Appliances remote zu verwalten, und Sie selbstsignierte Zertifikate verwenden,
müssen Sie das Zertifikat von der Appliance herunterladen, die Sie verwalten möchten, und es
anschließend in die Appliance importieren, die die zentrale Berichterstattung ausführt. Siehe Zentrale
Berichterstattung auf Seite 137.

Generieren eines selbstsignierten Zertifikats

Prozedur
1. Rufen Sie im Navigator Gerätekonfiguration > Benutzerschittstelle > SSL-Zertifikat auf.
Das Fenster zum Erstellen eines selbstsignierten Zertifikats wird geöffnet.
2. Klicken Sie auf Ändern.
3. Geben Sie die angeforderten Informationen ein.
Feld
Name
Status
Ort
Organisation
Organisationseinheit
E-Mail-Adresse
168
SSL-Zertifikate
Beschreibung
Name des Systems, in der Form einer IP-Adresse oder eines FQDN
Status der Appliance befindet sich in
Stadt, in der sich die Appliance befindet
Organisation des Zertifikatanforderers
Organisationseinheit des Zertifikatanforderers
E-Mail-Adresse des Zertifikatanforderers
Fortsetzung der Tabelle

Werbung

Inhaltsverzeichnis
loading

Inhaltsverzeichnis