Aktualisieren oder Wiederherstellen eines Serverzertifikats
Das Serverzertifikat verschlüsselt und entschlüsselt Dateien zwischen dem Server und dem Client. Der Client stellt mit dem Server eine Verbindung über einen Verschlüsselungsschlüssel her, lädt eine Datei herunter und entschlüsselt dann den Schlüssel, um seine Authentizität zu überprüfen. Wenn Sie das Zertifikat auf dem Server ändern, ohne den Client manuell zu aktualisieren, geht die verschlüsselte Verbindung zwischen dem Server und den Client verloren.
Sie müssen das Serverzertifikat in den folgenden Situationen aktualisieren:
- Installieren SieSymantec Endpoint Protection Managererneut, ohne die Wiederherstellungsdatei zu verwenden. Aktualisieren Sie das Zertifikat, um ein vorheriges Zertifikat wiederherzustellen, das Clients bereits verwenden.
- Ersetzen Sie einen Management-Server durch einen anderen Management-Server und verwenden Sie dieselbe IP-Adresse und Servernamen.
- Sie haben das falsche Serverzertifikat (JKS) nach der Notfallwiederherstellung angewendet.
- Sie haben ein anderes Zertifikat erworben und möchten dieses Zertifikat anstelle des Zertifikats des JKS-Standardzertifikats verwenden.
- So aktualisieren oder erneuern Sie ein Serverzertifikat
- Klicken Sie in der Konsole aufAdminund dann aufServer.
- Klicken Sie unter "Server" unter "Lokale Site" auf den Management-Server, für den Sie das Serverzertifikat aktualisieren möchten.
- Klicken Sie unterAufgabenaufServerzertifikat verwaltenund dann aufWeiter.
- Klicken Sie im Bereich "Server-Zertifikat verwalten" auf "Server-Zertifikat aktualisieren" auf "Weiter" und klicken Sie dann auf "Ja".Um die Server-Clientverbindung beizubehalten, deaktivieren Sie sichere Verbindungen.
- Wählen Sie im Bereich "Server-Zertifikat aktualisieren" das Zertifikat, das Sie aktualisieren möchten, und klicken Sie dann auf "Weiter".
- Folgen Sie für jeden Zertifikattyp den Anweisungen in den Fenstern und klicken Sie auf "Fertig stellen".Backup-Serverzertifikate befinden sich in. Sie können das Kennwort für die Keystoredatei in der Datei ""SEPM_Install"\Server Private Key Backup\recovery_timestamp.zipsettings.properties" innerhalb derselben.zip-Datei lokalisieren. Das Kennwort wird in der Zeilekeystore.password=angezeigt."SEPM_Install"ist standardmäßig "C:\Programme\Symantec\Symantec Endpoint Protection Manager".auf 32-Bit-Computern mit 12.1.x ist es in C:\Programme (x86)\Symantec\Symantec Endpoint Protection Manager.
- Sie müssen die folgenden Dienste neu starten, um das neue Zertifikat zu verwenden:
- DenSymantec Endpoint Protection Manager-Dienst
- DenSymantec Endpoint Protection Manager-Webserver-Dienst
- DerSymantec Endpoint Protection Manager-API-Dienst (ab 14)