Download SafeGuard Enterprise Installationsanleitung
Transcript
Installationsanleitung Hinweis: Erstellen Sie eine Sicherungskopie des privaten Schlüssels (P12-Datei) und legen Sie diese direkt nach der Erstkonfiguration an einem sicheren Speicherort ab. Andernfalls führt ein eventueller PC-Absturz zum Verlust des Schlüssels und SafeGuard Enterprise muss neu installiert werden. Das gilt für alle von SafeGuard Enterprise generierten Sicherheitsbeauftragten-Zertifikate. Weitere Informationen finden Sie in der SafeGuard Enterprise Administratorhilfe im Kapitel Unternehmenszertifikat und Master Security Officer Zertifikat exportieren. 5.4.6.3 Import des Zertifikats des Haupt-Sicherheitsbeauftragten Wenn bereits ein Zertifikat eines Haupt-Sicherheitsbeauftragten zur Verfügung steht, müssen Sie es in den Zertifikatsspeicher importieren. Hinweis: Ein Zertifikat kann nicht aus einer Microsoft PKI importiert werden. Ein importiertes Zertifikat muss minimal 1024 Bits haben und kann maximal 4096 Bits lang sein. 1. Klicken Sie unter Authentisierungs-Schlüsseldatei importieren auf die [...] Schaltfläche und wählen Sie die Schlüsseldatei aus. Geben Sie das Kennwort der Schlüsseldatei ein. Geben Sie das zuvor unter Kennwort des Zertifikatsspeichers oder Token-PIN definierte Kennwort für den Zertifikatsspeicher ein. Wählen Sie In den Zertifikatsspeicher importieren oder Auf den Token kopieren, um das Zertifikat auf einem Token zu speichern. 2. Geben Sie zur Initialisierung des Zertifikatsspeichers das Kennwort noch einmal ein. Zertifikat und privater Schlüssel befinden sich nun im Zertifikatsspeicher. Zur Anmeldung an das SafeGuard Management Center wird das Kennwort des Zertifikatsspeichers verwendet. 5.4.7 Erzeugen des Unternehmenszertifikats Mit dem Unternehmenszertifikat lassen sich unterschiedliche SafeGuard Management Center Installationen auseinander halten. In Verbindung mit dem Zertifikat des Haupt-Sicherheitsbeauftragten lässt sich mit dem Unternehmenszertifikat eine beschädigte SafeGuard Enterprise Datenbankkonfiguration wiederherstellen. 1. Wählen Sie auf der Seite Unternehmenszertifikat die Option Neues Unternehmenszertifikat erzeugen. 2. Geben Sie einen Namen Ihrer Wahl ein. Hinweis: Von SafeGuard Enterprise erzeugte Zertifikate, zum Beispiel Unternehmens-, Maschinen-, Sicherheitsbeauftragten- und Benutzerzertifikate, sind bei einer Erstinstallation standardmäßig zur Erweiterung der Sicherheit mit dem Hash-Algorithmus SHA-256 signiert. Wenn Sie noch SafeGuard Enterprise Endpoints mit Version 6 oder einer früheren Version mit dem SafeGuard Management Center der Version 6.1 verwalten müssen, müssen Sie unter Hash-Algorithmus für erzeugte Zertifikate den Algorithmus SHA-1 auswählen. Weitere Informationen finden Sie in der SafeGuard Enterprise Administrator Hilfe im Abschnitt Ändern des Algorithmus für selbst-signierte Zertifikate. Der ausgewählte Algorithmus wird zum Signieren aller von SafeGuard Enterprise erzeugten Zertifikate benutzt. Dies sind die Unternehmens- und Maschinenzertifikate sowie die Sicherheitsbeauftragten- und Benutzerzertifikate. 31