Vertrauenswürdige Zertifikate
DriveLock verwendet vertrauenswürdige Zertifikate für die sichere Kommunikation zwischen der DriveLock Management Konsole bzw. den DriveLock Agenten und dem DES. Sie können diese Zertifikate in den Globalen Einstellungen einer Richtlinie angeben.
Wenn Sie ein vorhandenes DES-Server-Zertifikat austauschen möchten, muss das neue Zertifikat in den Computer-Zertifikatspeicher importiert und der private Schlüssel als exportierbar konfiguriert werden.
Wichtige Informationen:
-
Sorgen Sie dafür, dass Ihre Zertifikate immer auf dem aktuellen Stand sind. Wenn Sie das DES Zertifikat austauschen müssen oder weitere verknüpfte DES installiert haben, tragen Sie bitte rechtzeitig die neuen Zertifikate in die Liste ein und stellen Sie sicher, dass die DriveLock Agenten diese Richtlinie zugewiesen bekommen, bevor sie mit dem DES (oder dem neuen verknüpften DES) kommunizieren.
-
Solange es einem DriveLock Agenten noch nicht gelungen ist, das DES Zertifikat in der Liste der vertrauenswürdigen Zertifikate zu finden, akzeptiert er Verbindungen zu jedem DES. Sobald das Zertifikat einmal erfolgreich geprüft ist, kommuniziert der Agent ab diesem Moment nur noch mit den DES, deren Hashwerte in der Liste der vertrauenswürdigen Zertifikate eingetragen sind.
-
Wenn Sie alle Zertifikate aus dieser Liste entfernen, kommunizieren die Agenten wieder mit allen DES.
Weitere Informationen zur Auswahl der vertrauenswürdigen Zertifikate finden Sie hier.
Wenn ein DriveLock Agent ein ungültiges Zertifikat erhält, wird eine Fehlermeldung auf dem Agenten angezeigt und es findet keinerlei Kommunikation mehr zwischen DES und Agent statt! In diesem Fall sind manuelle Änderungen in der lokalen Registry des Agenten die einzige Lösung. Bitte kontaktieren Sie den DriveLock Support für weitere Informationen.