Herunterladen Inhalt Inhalt Diese Seite drucken

Standard-Zertifikat Einsetzen - Fujitsu BS2000 SE700 Benutzerhandbuch

Bedienen und verwalten, m2000 v6.0a, x2000 v6.0a, hnc v6.0a
Vorschau ausblenden Andere Handbücher für BS2000 SE700:
Inhaltsverzeichnis

Werbung

Konfiguration
11.2.2.1

Standard-Zertifikat einsetzen

Auf dem SE Server ist jeweils ein selbstsigniertes systemspezifisches Zertifikat vorinstal-
liert. Dieses ist weder den Web-Browsern direkt bekannt noch ist es von einem bekannten
Stammzertifikat (root-Zertifikat) abgeleitet.
Ein Standard-Zertifikat wird bei jedem Umbenennen der Systems (Ändern des FQDN) au-
tomatisch neu erzeugt und aktiviert. Das neue Standard-Zertifikat muss anschließend
selbstverständlich in den Browsern wieder akzeptiert bzw. importiert werden.
Die wichtigsten Kennzeichen dieses Zertifikats sind:
Der Common Name (CN) ist identisch mit dem vollqualifizierten Domänennamen (FQDN)
des Basisbetriebssystems.
Die Gültigkeitsdauer beträgt 10 Jahre.
Der Fingerabdruck, der das Zertifikat eindeutig identifiziert, wird mit dem Algorithmus
SHA-1 und mit RSA-Verschlüsselung erzeugt.
Da der Browser das selbstsignierte Zertifikat nicht kennt, fordert er beim Aufruf des SE Ma-
nagers den Anwender dazu auf, das Zertifikat für die aktuelle Sitzung temporär zu akzep-
tieren oder dauerhaft zu importieren.
Wenn Sie den SE Manager an der lokalen Konsole aufrufen, müssen Sie das Standard-
Zertifikat ebenfalls bestätigen oder importieren, da der am Gnome-Desktop eingesetzte
Browser das Zertifikat ebenfalls nicht kennt.
Sie erhalten den Zugriff auf den SE Manager des jeweiligen Systems erst, wenn das Zerti-
fikat temporär akzeptiert oder dauerhaft importiert ist.
Wenn Zweifel bestehen, sollten Sie das Zertifikat erst lesen und gegenprüfen, bevor Sie es
temporär akzeptieren oder dauerhaft importieren.
260
Berechtigungen verwalten
U41855-J-Z125-1

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Bs2000 se300Bs2000 se500

Inhaltsverzeichnis