Angepasste Serverzertifikate in Lenovo XClarity Administrator implementieren
Sie können eine Zertifikatssignieranforderung (Certificate Signing Request, CSR) zum Signieren durch die Zertifizierungsstelle Ihrer Organisation oder eine unabhängige Zertifizierungsstelle generieren. Die Zertifikatssignieranforderung erstellt eine vollständige Zertifikatskette, die Sie importieren und anstelle der eindeutigen, intern signierten Standardzertifikate verwenden können.
Vorbereitende Schritte
Schlüsselverwendung muss enthalten:
Schlüsselvereinbarung
Digitale Signatur
Schlüsselverschlüsselung
Erweiterte Schlüsselverwendung muss enthalten:
Serverauthentifizierung (1.3.6.1.5.5.7.3.1)
Clientauthentifizierung (1.3.6.1.5.5.7.3.2)
Zu dieser Aufgabe
Wenn das Serverzertifikat hochgeladen wurde, versucht XClarity Administrator, das neue CA-Zertifikat für alle verwalteten Einheiten bereitzustellen. Ist der Bereitstellungsprozess erfolgreich, wird das neue Serverzertifikat sofort von XClarity Administrator verwendet. Wenn der Vorgang fehlschlägt, erhalten Sie Fehlernachrichten. Mithilfe dieser Nachrichten können Sie Probleme manuell korrigieren, bevor Sie das neu importierte Serverzertifikat übernehmen. Nachdem die Fehler behoben sind, schließen Sie die Installation des zuvor hochgeladenen Zertifikats ab.
Nach dem Upload eines Zertifikats in XClarity Administrator v3.6 und früher werden neue Sitzungen mithilfe des neuen Zertifikats eingerichtet, ohne die vorhandene Sitzung zu beenden. Starten Sie den Webbrowser neu, um zu überprüfen, ob das neue Zertifikat in der aktuellen Sitzung verwendet wird.
Bei XClarity Administrator v4.0 und höher wird der Web-Server neu gestartet und alle Browsersitzungen werden automatisch beendet. Wenn Sie weiter mit XClarity Administrator arbeiten möchten, müssen Sie sich erneut anmelden.
Vorgehensweise
Führen Sie die folgenden Schritte aus, um ein angepasstes, extern signiertes Serverzertifikat zu generieren und in Lenovo XClarity Administrator zu implementieren.
- Erstellen Sie eine Zertifikatssignieranforderung (CSR) für XClarity Administrator und laden Sie sie herunter.
- Übermitteln Sie die Zertifikatssignieranforderung an eine vertrauenswürdige Zertifizierungsstelle (Certificate Authority, CA). Die Zertifizierungsstelle signiert die Zertifikatssignieranforderung und antwortet mit einem Serverzertifikat.
- Laden Sie das extern signierte Serverzertifikat in XClarity Administrator hoch. Der Zertifikatsinhalt muss ein Paket sein, in dem das CA-Stammzertifikat, alle Zwischenzertifikate und das Serverzertifikat enthalten sind.
- Klicken Sie in der XClarity Administrator-Menüleiste auf , um die Seite „Sicherheit“ anzuzeigen.
- Klicken Sie im Abschnitt für die Zertifikatsverwaltung auf Serverzertifikat.
- Wechseln Sie auf die Registerkarte Zertifikat hochladen.
- Wählen Sie Zertifikat hochladen aus, um das gleichnamige Dialogfeld anzuzeigen.
- Geben Sie eine Zertifikatspaketdatei im Format PEM, DER oder PKCS7 an oder fügen Sie das Zertifikatspaket im PEM-Format ein.
- Klicken Sie auf Hochladen, um das Serverzertifikat hochzuladen und das Zertifikat im XClarity Administrator-Truststore zu speichern.