Users Guide

Table Of Contents
Während der Verbindung zur iDRAC-Webschnittstelle mithilfe eines unterstützten Browsers, der Platzhalter-Zertifikate unterstützt, gilt
iDRAC für den Browser als vertrauenswürdig. Beim Starten von Viewern gelten die iDRACs für die Viewer-Clients als vertrauenswürdig.
Zugehörige Konzepte
Neue Zertifikatsignierungsanforderung erstellen auf Seite 101
Serverzertifikat hochladen auf Seite 102
Serverzertifikat anzeigen auf Seite 102
Hochladen eines benutzerdefinierten Signaturzertifikats auf Seite 103
Benutzerdefiniertes SSL-Zertifikat Signierungszertifikat herunterladen auf Seite 103
Benutzerdefiniertes SSL-Zertifikat Signierungszertifikat löschen auf Seite 104
Neue Zertifikatsignierungsanforderung erstellen
Eine CSR ist eine digitale Anforderung eines SSL-Serverzertifikats von einer Zertifizierungsstelle (CA). SSL-Serverzertifikate ermöglichen
Clients des Servers, die Identität des Servers als vertrauenswürdig einzustufen und eine verschlüsselte Sitzung mit dem Server
auszuhandeln.
Nachdem die Zertifizierungsstelle eine Zertifikatssignierungsanforderung erhalten hat, werden die in der CSR enthaltenen
Informationen eingesehen und überprüft. Wenn der Bewerber die Sicherheitsstandards der Zertifizierungsstelle erfüllt, erteilt die
Zertifikatzertifizierungsstelle ein digital signiertes SSL-Serverzertifikat, das den Server des Anmeldenden beim Aufbau von SSL-
Verbindungen über Browser, die auf Management Stations ausgeführt werden, eindeutig identifiziert.
Nach der Genehmigung der Zertifikatsignierungsanforderung (CSR) und der Ausgabe des Serverzertifikats durch die
Zertifikatzertifizierungsstelle kann die CSR auf iDRAC hochgeladen werden. Die Informationen, die zum Generieren der CSR verwendet
und auf der iDRAC-Firmware gespeichert werden, müssen mit den Informationen auf dem SSL-Serverzertifikat übereinstimmen, dies
bedeutet, dass das Zertifikat mithilfe der durch iDRAC erstellte CSR generiert worden sein muss.
Zugehörige Konzepte
SSL-Serverzertifikate auf Seite 100
CSR unter Verwendung der Webschnittstelle erstellen
Um neue CSR zu erstellen:
ANMERKUNG:
Jede neue Zertifikatsignierungsanforderung überschreibt alle vorangegangenen, in der Firmware gespeicherten
Daten. Die Informationen in der Zertifikatsignierungsanforderung müssen den Informationen im Zertifikat entsprechen. Andernfalls
akzeptiert der iDRAC nicht das Zertifikat.
1. Gehen Sie in der iDRAC-Web-Schnittstelle zu Übersicht > iDRAC-Einstellungen > Netzwerk > SSL, wählen Sie Eine neue
Zertifikatsignierungsanforderung erstellen (CSR) aus, und klicken Sie auf Weiter.
Daraufhin wird die Seite Ein neues Zertifikat erstellen angezeigt.
2. Geben Sie einen Wert für jedes CSR-Attribut ein.
Weitere Informationen finden Sie in der iDRAC Online-Hilfe.
3. Klicken Sie auf Erstellen.
Es wird eine neue CSR erzeugt. Speichern Sie sie in der Management Station.
CSR über RACADM generieren
Um eine CSR unter Verwendung von RACADM zu erzeugen, verwenden Sie den Befehl set mit den Objekten in der Gruppe
iDRAC.Security und verwenden dann den Befehl sslcsrgen, um die CSR zu generieren
Weitere Informationen erhalten Sie im iDRAC RACADM Command Line Interface Reference Guide (RACADM-Referenzhandbuch für
Befehlszeilenschnittstellen für iDRAC) unter dell.com/idracmanuals.
iDRAC konfigurieren
101