Verificación del uso del certificado de servidor

Symantec Data Loss Prevention
usa los eventos de sistema para indicar si los servidores están utilizando el certificado integrado o los certificados generados por el usuario para proteger la comunicación. Si los servidores usan el certificado integrado predeterminado,
Symantec Data Loss Prevention
genera un evento de advertencia. Si los servidores usan certificados generados,
Symantec Data Loss Prevention
genera un evento de información.
Symantec recomienda usar certificados generados, en lugar del certificado integrado, para una mayor seguridad.
Si se instala
Network Prevent
en un entorno hospedado, no es posible usar el certificado integrado, y es necesario generar y usar certificados únicos para Enforce Server y los servidores de detección.
  1. Para determinar el tipo de certificados que
    Symantec Data Loss Prevention
    usa:
  2. Inicie Enforce Server o reinicie el servicio
    SymantecDLPDetectionServerControllerService
    en el equipo de Enforce Server.
  3. Inicie los servidores de detección o reinicie el servicio
    SymantecDLPDetectionServerService
    en cada equipo de servidor de detección.
  4. Inicie sesión en la consola de administración de Enforce Server.
  5. Seleccione
    Sistema > Servidores > Alertas
    .
  6. Examine la lista de alertas para determinar el tipo de certificados que usan los servidores de
    Symantec Data Loss Prevention
    :
    • Si los servidores usan el certificado integrado, Enforce Server muestra un evento de advertencia con el código 2709: Uso de certificado integrado.
    • Si los servidores usan certificados únicos generados, Enforce Server muestra un evento de información con el código 2710: Uso de certificado generado por el usuario.