Download SafeGuard Enterprise Installationsanleitung

Transcript
Installationsanleitung
Hinweis: Erstellen Sie eine Sicherungskopie des privaten Schlüssels (P12-Datei) und legen
Sie diese direkt nach der Erstkonfiguration an einem sicheren Speicherort ab. Andernfalls
führt ein eventueller PC-Absturz zum Verlust des Schlüssels und SafeGuard Enterprise muss
neu installiert werden. Das gilt für alle von SafeGuard Enterprise generierten
Sicherheitsbeauftragten-Zertifikate. Weitere Informationen finden Sie in der SafeGuard
Enterprise Administratorhilfe im Kapitel Unternehmenszertifikat und Master Security Officer
Zertifikat exportieren.
5.4.6.3 Import des Zertifikats des Haupt-Sicherheitsbeauftragten
Wenn bereits ein Zertifikat eines Haupt-Sicherheitsbeauftragten zur Verfügung steht, müssen
Sie es in den Zertifikatsspeicher importieren.
Hinweis: Ein Zertifikat kann nicht aus einer Microsoft PKI importiert werden. Ein importiertes
Zertifikat muss minimal 1024 Bits haben und kann maximal 4096 Bits lang sein.
1. Klicken Sie unter Authentisierungs-Schlüsseldatei importieren auf die [...] Schaltfläche
und wählen Sie die Schlüsseldatei aus. Geben Sie das Kennwort der Schlüsseldatei ein.
Geben Sie das zuvor unter Kennwort des Zertifikatsspeichers oder Token-PIN definierte
Kennwort für den Zertifikatsspeicher ein. Wählen Sie In den Zertifikatsspeicher
importieren oder Auf den Token kopieren, um das Zertifikat auf einem Token zu speichern.
2. Geben Sie zur Initialisierung des Zertifikatsspeichers das Kennwort noch einmal ein.
Zertifikat und privater Schlüssel befinden sich nun im Zertifikatsspeicher. Zur Anmeldung
an das SafeGuard Management Center wird das Kennwort des Zertifikatsspeichers verwendet.
5.4.7 Erzeugen des Unternehmenszertifikats
Mit dem Unternehmenszertifikat lassen sich unterschiedliche SafeGuard Management Center
Installationen auseinander halten. In Verbindung mit dem Zertifikat des
Haupt-Sicherheitsbeauftragten lässt sich mit dem Unternehmenszertifikat eine beschädigte
SafeGuard Enterprise Datenbankkonfiguration wiederherstellen.
1. Wählen Sie auf der Seite Unternehmenszertifikat die Option Neues
Unternehmenszertifikat erzeugen.
2. Geben Sie einen Namen Ihrer Wahl ein.
Hinweis: Von SafeGuard Enterprise erzeugte Zertifikate, zum Beispiel Unternehmens-,
Maschinen-, Sicherheitsbeauftragten- und Benutzerzertifikate, sind bei einer Erstinstallation
standardmäßig zur Erweiterung der Sicherheit mit dem Hash-Algorithmus SHA-256
signiert.
Wenn Sie noch SafeGuard Enterprise Endpoints mit Version 6 oder einer früheren Version
mit dem SafeGuard Management Center der Version 6.1 verwalten müssen, müssen Sie
unter Hash-Algorithmus für erzeugte Zertifikate den Algorithmus SHA-1 auswählen.
Weitere Informationen finden Sie in der SafeGuard Enterprise Administrator Hilfe im
Abschnitt Ändern des Algorithmus für selbst-signierte Zertifikate.
Der ausgewählte Algorithmus wird zum Signieren aller von SafeGuard Enterprise erzeugten
Zertifikate benutzt. Dies sind die Unternehmens- und Maschinenzertifikate sowie die
Sicherheitsbeauftragten- und Benutzerzertifikate.
31