Users Guide

Table Of Contents
Identifier GUID-AF6CA8EB-8CC8-4F87-885C-E9A22A8C52DE
Version 2
Status Translation Validated
使用 RACADM 生成 CSR
要使用 RACADM 生成 CSR,请使用 set 命令以及 iDRAC.Security 组中的对象,然后使用 sslcsrgen 命令生成 CSR
有关更多信息,请参阅 iDRAC RACADM CLI
指南
,网址:https://www.dell.com/idracmanuals
Identifier GUID-1838715D-2035-4290-832A-232B5835A353
Version 4
Status Translation Validated
证书自动注册
iDRAC 中,证书自动注册功能让您可以自动安装和续订 Web 服务器使用的证书。启用此功能时,现有 Web 服务器证书将被替换
为新证书。
:
证书自动注册是一项许可功能,需要 Datacenter 许可证。
发布服务器证书需要设置有效的 NDES(网络设备注册服务)。
以下是证书自动注册配置参数:
启用/禁用
SCEP 服务器 URL
质询密码
: 有关这些参数的更多信息,请参阅 iDRAC
联机帮助
以下是证书自动注册的可用状态:
已注册 证书自动注册已启用。证书会受监视并可到期时发布新证书。
注册 证书自动注册启用后的中间状态。
错误 NDES 服务器出现问题。
默认值。
: 启用证书自动注册后,Web 服务器将重新启动,并且会注销所有现有 Web 会话。
Identifier GUID-35FF9D84-4EA1-437A-9B3F-BF1D3605B655
Version 1
Status Translation Validated
上载服务器证书
生成 CSR 后,您可以将签名的 SSL 服务器证书上传到 iDRAC 固件。iDRAC 必须重设以应用证书。iDRAC 只接受 X509Base 64
码的 Web 服务器证书。SHA-2 证书也受支持。
小心: 重设期间,iDRAC 在几分钟内不可用。
Identifier GUID-799AF0D2-D4AE-45AB-821B-C4C220309596
Version 1
Status Translation Validated
使用 Web 界面上载服务器证书
上载 SSL 服务器证书:
1. iDRAC Web 界面中,转至 iDRAC SettingsiDRAC 设置) > Connectivity(连接) > SSL > SSL certificateSSL
书),选择 Upload Server Certificate(上传服务器证书)并单击 Next(下一步)
将显示 Certificate Upload(证书上载)页面。
2. File Path(文件路径)下,单击 Browse(浏览)并选择 Management Station 上的证书。
3. 单击应用
SSL 服务器证书将会上载到 iDRAC
112 配置 iDRAC
DRAFT