Users Guide
162
使用 CMC Web 界面
访问 SSL 主菜单
注:
要为 CMC 配置 SSL 设置,必须具备机箱配置管理员权限。
注:
您上载的任何服务器认证必须为当期 (未过期)并且由认证机构签字。
访问 SSL 主菜单:
1
登录到
Web
界面。
2
单击
Network
(网络)选项卡,然后单击
SSL
子选项卡。随即出现
SSL Main Menu
(
SSL
主菜单)页。
使用 SSL Main Menu (SSL 主菜单)页选项生成要发送到认证机构的
CSR。 CSR 信息存储在 CMC 固件中。
生成新的证书签名请求
要确保安全性,强烈建议您获取安全的服务器证书并将其上载到
CMC
。安
全服务器认证可以确保远程系统的身份且他人无法查看或更改与远程系统交
换的信息。没有安全的服务器证书,
CMC
易受未经授权的用户访问。
表 5-48. SSL 主菜单选项
字段 说明
Generate a New
Certificate Signing
Request (CSR) (生成
新的证书签名请求
[CSR])
选择该选项并单击 Next (下一步)打开 Generate
Certificate Signing Request (CSR) (生成认证签名请求
[CSR])页,可以在该页上为安全 Web 认证生成一个可
以提交到认证机构的 CSR 请求。
注:
每个新的 CSR 都会改写 CMC 上任何原有的 CSR。对
于接受您的 CSR 的认证机构, CMC 中的 CSR 必须与认证
机构中返回的证书相匹配。
Upload Server
Certificate Based on
Generated CSR (根据
生成的 CSR 上载服务
器证书)
选择该选项并单击 Next (下一步)可显示 Certificate
Upload (上载证书)页,您可在该页中上载您的公司所
拥有的并用来控制 CMC 访问的现有证书。
注:
只有 X509, Base 64 编码证书才能被 CMC 接受。不
接受 DER 编码证书。上载新的认证,取代您通过 CMC 接
收的默认认证。