Unterschiede
Hier werden die Unterschiede zwischen zwei Versionen angezeigt.
Nächste Überarbeitung | Vorhergehende Überarbeitung | ||
de:services:storage_services:backup:tsm:anleitungen:ssl-windows-8client [2018/12/03 14:29] – angelegt bnachtw | de:services:storage_services:backup:tsm:anleitungen:ssl-windows-8client [2024/10/16 16:47] (aktuell) – jbruene | ||
---|---|---|---|
Zeile 1: | Zeile 1: | ||
+ | ====== TLS-Konfiguration für Windows + ISP-8.x - Client ====== | ||
+ | |||
+ | ===== Herunterladen ===== | ||
+ | Die Zertifikatsdatei für einen TSM-Server kann unter https:// | ||
+ | |||
+ | |||
+ | {{ : | ||
+ | |||
+ | |||
+ | ===== Hinzufügen des Zertifikats ===== | ||
+ | Die Zertifikatsdatei muss über das ISP-Tool '' | ||
+ | cd <path to tsm client files> | ||
+ | dsmcert.exe -add -server < | ||
+ | </ | ||
+ | ===== Prüfen des Zertifikats ===== | ||
+ | Neben den Prüfsummen der Zertifkatsdatei (siehe Tabelle auf der übergeordneten Seite) können die Zertfikate auch mittels '' | ||
+ | |||
+ | Um '' | ||
+ | < | ||
+ | | ||
+ | </ | ||
+ | |||
+ | Danach können die importierten Zertifikate gelistet werden. Im folgenden eine Beispielausgabe mit drei installierten Beispielzertifikaten: | ||
+ | < | ||
+ | | ||
+ | Certificates found | ||
+ | * default, - personal, ! trusted, # secret key | ||
+ | ! " | ||
+ | ! " | ||
+ | ! " | ||
+ | </ | ||
+ | |||
+ | Mit Hilfe der Labels - also der Strings in in der Ausgabe oben - können installierte Zertifikate im Detail ausgegeben werden. | ||
+ | < | ||
+ | | ||
+ | |||
+ | Label : TSM server tsm216.tsm.gwdg.de self-signed key | ||
+ | Key Size : 2048 | ||
+ | Version : X509 V3 | ||
+ | Serial : 4e13f451f6ee717b | ||
+ | Issuer : " | ||
+ | Subject : " | ||
+ | Not Before : April 1, 2021 1:05:02 AM PDT | ||
+ | |||
+ | Not After : March 31, 2031 1:05:02 AM PDT | ||
+ | |||
+ | Public Key | ||
+ | 30 82 01 22 30 0D 06 09 2A 86 48 86 F7 0D 01 01 | ||
+ | 01 05 00 03 82 01 0F 00 30 82 01 0A 02 82 01 01 | ||
+ | 00 A4 64 8A 94 C1 47 45 B4 11 2E 87 3E 39 1B 67 | ||
+ | | ||
+ | [...] | ||
+ | </ | ||
+ | |||
+ | ===== Beispielhafter Ablauf für einen einzelnen Server ===== | ||
+ | |||
+ | Im Folgenden ein Beispiel für die Installation des Zertifikates des Servers sm216. Für einen anderen Server kann der String sm216 durch den Namen des Servers ersetzt werden. Die gelisteten Befehle sollte in der Powershell ausgeführt werden. | ||
+ | < | ||
+ | cd $env:temp | ||
+ | Invoke-WebRequest -Uri https:// | ||
+ | cd " | ||
+ | dsmcert.exe -add -server SM216 -file " | ||
+ | </ | ||
+ | |||
+ | |||
+ | ===== Verbindung prüfen ===== | ||
+ | Am einfachsten lässt sich die Verbindung über die ISP-CLI in einer Powershell prüfen: | ||
+ | |||
+ | Ergänzen der PATH-Variable um das Verzeichnis, | ||
+ | < | ||
+ | $env: | ||
+ | </ | ||
+ | |||
+ | Wechseln in das Verzeichnis, | ||
+ | < | ||
+ | cd c:\tsm | ||
+ | PS C:\tsm> dsmc.exe q se | ||
+ | IBM Storage Protect | ||
+ | Command Line Backup-Archive Client Interface | ||
+ | Client Version 8 | ||
+ | Client date/time: 10/16/2024 07:43:41 | ||
+ | (c) Copyright by IBM Corporation and other(s) 1990, 2023. All Rights Reserved. | ||
+ | |||
+ | Node Name: DSMC-TEST-NODE | ||
+ | Please enter your user id < | ||
+ | |||
+ | Please enter password for user id " | ||
+ | |||
+ | Session established with server SM216: Linux/ | ||
+ | Server Version 8 | ||
+ | Server date/time: 10/16/2024 16: | ||
+ | |||
+ | IBM Storage Protect Server Connection Information | ||
+ | |||
+ | Home Server Name........: | ||
+ | Server Type.............: | ||
+ | Archive Retain Protect..: " | ||
+ | Server Version..........: | ||
+ | Last Access Date........: | ||
+ | Delete Backup Files.....: " | ||
+ | Delete Archive Files....: " | ||
+ | Deduplication...........: | ||
+ | |||
+ | Node Name...............: | ||
+ | User Name...............: | ||
+ | |||
+ | SSL Information.........: | ||
+ | </ | ||