Root-zertifikat und crl von ca abrufen, Signiertes zertifikat in sim importieren, Smh einrichten – HP System Management Homepage-Software Benutzerhandbuch

Seite 79

Advertising
background image

1.

Greifen Sie auf http://Hostname/certsrv zu. Hostname ist der Name
des Computers mit Zertifikatdiensten.

2.

Wählen Sie Zertifikat anfordern aus.

3.

Wählen Sie Erweiterte Zertifikatanforderung aus.

4.

Wählen Sie Submit a certificate request by using a base-64-encoded CMC
(Zertifikatanforderung unter Verwendung eines Base-64-codierten CMC senden),
PKCS #10 file (PKCS #10-Datei) oder Submit a renewal request by using a
base-64-encoded PKCS #7 file (Erneuerungsanforderung unter Verwendung
einer Base-64-codierten PKCS #7-Datei senden).

5.

So laden Sie ein Zertifikat herunter, dessen Genehmigung aussteht:
a.

Greifen Sie auf http://Hostname/certsrv zu. Hostname ist der
Name des Computers mit Zertifikatdiensten.

b.

Klicken Sie auf View the status of a pending certificate request (Status
ausstehender Zertifikatanforderungen anzeigen), und laden Sie das
signierte Zertifikat herunter, um es zu speichern.

Root-Zertifikat und CRL von CA abrufen:

HINWEIS:

Sie können auch lokale Zertifikatdienste wie Microsoft Certificate

Services einrichten, um Root-Zertifikat und CRL zu erhalten.

1.

Greifen Sie auf http://Hostname/certsrv zu. Hostname ist der Name
des Computers mit Zertifikatdiensten.

2.

Wählen Sie Download a CA certificate (CA-Zertifikat herunterladen), certificate
chain (Zertifikatkette) oder CRL.

3.

Wählen Sie Base64 als Codierungsmethode.

4.

Wählen Sie Download a CA certificate (CA-Zertifikat herunterladen).

5.

Klicken Sie auf Save (Speichern).

6.

Klicken Sie auf Download latest base CRL (Aktuelle Basis-CRL herunterladen).

7.

Klicken Sie auf Save (Speichern), um die CRL zu speichern.

Signiertes Zertifikat in SIM importieren:
1.

Melden Sie sich bei SIM an.

2.

Wählen Sie Options

→Security (Sicherheit)→Credentials

(Anmeldeinformationen)

→Trusted Systems (Vertrauenswürdige Systeme).

3.

Wählen Sie Trusted Certificates (Vertrauenswürdige Zertifikate).

4.

Klicken Sie auf Import.

5.

Navigieren Sie zur CA-Root-Zertifikatdatei, und wählen Sie sie aus.

6.

Klicken Sie auf OK. Das CA-Root-Zertifikat wird der Liste „Trusted Certificates“
(Vertrauenswürdige Zertifikate) hinzugefügt.

7.

Wählen Sie Options

→Security (Sicherheit)→HP System Insight Manager Server

Certificate (HP System Insight Manager Server-Zertifikat).

8.

Klicken Sie auf Import.

9.

Klicken Sie am Ende der dritten Option Import signed certificate reply from
CA (Zertifikatsignierungsantwort von CA importieren) auf more… (Mehr).

10. Navigieren Sie zur Datei mit dem signierten Zertifikat, und wählen Sie sie aus.
11. Klicken Sie auf Import.

SMH einrichten:
1.

Melden Sie sich bei der Konsole des SMH-Systems an.

2.

Wählen Sie Settings

→SMH→Security (Sicherheit)→Trusted Management Servers

(Vertrauenswürdige Verwaltungsserver).

79

Advertising