Users Guide

Table Of Contents
“工具和步骤”以确认和验证产生的密码组配置以确保结果符合预期和要求。
: 在您配置 TLS 密码组的高级设置之前请确保您使用的是受支持的 Web 浏览器。
要添加自定义密码字符串
1. iDRAC Web 界面中转至概览 > iDRAC 设置 > 网络 > 服务以访问 Web 服务器设置。
2. 单击自定义密码字符串选项下的设置密码字符串
此时设置自定义密码字符串页面将显示在屏幕上。
3. 自定义密码字符串字段中输入有效的字符串然后选择设置密码字符串
: 有关密码字符串的更多信息请参阅www.openssl.org/docs/man1.0.2/apps/ciphers.html
4. 单击应用
设置自定义密码字符串会终止当前 iDRAC 会话。等待几分钟然后再打开新的 iDRAC 会话。
使用 RACADM 配置密码组选择
要使用 RACADM 配置密码组选择请使用以下命令之一
racadm set idrAC.webServer.customCipherString ALL:!DHE-RSA-AES256-GCM-SHA384:!DHE-RSA-AES256-
GCM-SHA384
racadm set idrAC.webServer.customCipherString ALL:-DHE-RSA-CAMELLIA256-SHA
racadm set idrAC.webServer.customCipherString ALL:!DHE-RSA-AES256-GCM-SHA384:!DHE-RSA-AES256-
SHA256:+AES256-GCM-SHA384:-DHE-RSA-CAMELLIA256-SHA
有关这些对象的更多信息请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM
命令行界面参考指南
FIPS 模式
FIPS 是一种美国政府机构和承包商必须使用的计算机安全标准。始于版本 iDRAC 2.40.40.40iDRAC 支持启用 FIPS 模式。
将来 iDRAC 将获得正式认证以支持 FIPS 模式。
支持的 FIPS 模式和获得 FIPS 验证的不同
完成加密模块验证程序验证的软件是指获得 FIPS 验证。因为完成 FIPS 验证时不是所有版本的 iDRAC 均得到验证。有关支持
iDRAC FIPS 验证的最新状态请参阅 NIST 网站上的加密模块验证程序页面。
启用 FIPS 模式
小心: 启用 FIPS 模式将 iDRAC 重置为出厂默认设置。如果您要恢复设置先备份服务器配置配置文件 (SCP)然后启用 FIPS
模式并在重启 iDRAC 后恢复 SCP
: 如果您要重新安装或升级 iDRAC 固件FIPS 模式会禁用。
使用 Web 界面启用 FIPS 模式
1. iDRAC Web 界面导航至概览 > iDRAC 设置 > 网络
2. 单击选项旁边的高级设置
3. FIPS 模式选择启用并单击应用
4. 系统会显示消息提示您确认更改。单击确定
iDRAC FIPS 模式中重新启动。等待至少 60 然后连接至 iDRAC
5. 安装 iDRAC 的受信任证书。
: 默认的 SSL 证书在 FIPS 模式中不允许。
76 配置 iDRAC