Users Guide

Table Of Contents
Automatische Zertifikatregistrierung
Im iDRAC ermöglicht die Funktion zur automatischen Zertifikatregistrierung die automatische Installation und Erneuerung
von Zertifikaten, die vom Webserver verwendet werden. Wenn diese Funktion aktiviert ist, wird das vorhandene Web-Server-
Zertifikat durch ein neues Zertifikat ersetzt.
ANMERKUNG:
Die automatische Zertifikatregistrierung ist eine lizenzierte Funktion und erfordert eine Datacenter-Lizenz.
Für die Ausgabe des Serverzertifikats ist eine gültige NDES-Einrichtung (Network Device Enrollment Service)
erforderlich.
Im Folgenden finden Sie die Konfigurationsparameter für die automatische Zertifikatregistrierung:
Aktivieren/Deaktivieren
SCEP-Server-URL
Anfragekennwort
ANMERKUNG: Weitere Informationen zu diesen Parametern finden Sie in der iDRAC-Online-Hilfe.
Nachfolgend finden Sie die vergbaren Status-Optionen für die automatische Zertifikatregistrierung.
Registriert Die automatische Zertifikatregistrierung ist aktiviert. Das Zertifikat wird überwacht und ein neues Zertifikat
kann nach Ablauf der Lizenz ausgestellt werden.
Anmeldung Zwischenzustand nach der automatischen Zertifikatregistrierung ist aktiviert.
Fehler Problem mit dem NDES-Server.
Keine Standardeinstellung.
ANMERKUNG:
Wenn Sie die automatische Zertifikatsregistrierung aktivieren, wird der Web-Server neu gestartet und alle
vorhandenen Web-Sitzungen werden abgemeldet.
Serverzertifikat hochladen
Nach dem Generierung einer Zertifikatsignierungsanforderung (CSR) können Sie das signierte SSL-Serverzertifikat in die
iDRAC-Firmware hochladen. iDRAC muss zurückgesetzt werden, damit das Zertifikat angewendet wird. iDRAC akzeptiert nur
X509, Base 64-kodierte Webserverzertifikate. SHA-2-Zertifikate werden ebenfalls unterstützt.
VORSICHT: Während des Resets ist iDRAC für einige Minuten nicht verfügbar.
Serverzertifikat über die Web-Schnittstelle hochladen
So laden Sie das SSL-Serverzertifikat hoch:
1. Gehen Sie in der iDRAC-Webschnittstelle zu iDRAC Settings (iDRAC-Einstellungen) > Connectivity (Konnektivität) >
SSL > SSL certificate (SSL-Zertifikat), wählen Sie Serverzertifikat hochladen (Upload Server Certificate) aus, und
klicken Sie auf Next (Weiter).
Die Seite Zertifikat hochladen wird angezeigt.
2. Klicken Sie unter Dateipfad auf Durchsuchen, und wählen Sie dann das Zertifikat auf der Management Station aus.
3. Klicken Sie auf Anwenden.
Das SSL-Serverzertifikat wird auf iDRAC hochgeladen.
4. Es wird eine Popup-Meldung angezeigt, in der Sie aufgefordert werden, iDRAC sofort oder zu einem späteren Zeitpunkt
zurückzusetzen. Klicken Sie nach Bedarf auf Reset iDRAC (iDRAC zurücksetzen) oder Reset iDRAC Later (iDRAC ster
zurücksetzen).
iDRAC wird zurückgesetzt, und das neue Zertifikat wird angewendet. Während des Resets ist iDRAC für einige Minuten nicht
verfügbar.
ANMERKUNG:
Sie müssen iDRAC zurücksetzen, um das neue Zertifikat anzuwenden. Bis iDRAC zurückgesetzt wird, ist
das vorhandene Zertifikat aktiv.
120 iDRAC konfigurieren