Users Guide

Table Of Contents
将来 iDRAC 将获得正式认证以支持 FIPS 模式。
支持的 FIPS 模式和获得 FIPS 验证的不同
已通过完成加密模块验证程序进行验证的软件称为 FIPS 认证。由于完成 FIPS 所需的时间并非所有版本的 iDRAC 都会验证。有关
iDRAC FIPS 验证的最新状态相关信息请参阅 NIST Web 站点上的“Cryptographic Module Validation Program加密模块验证程
页面。
启用 FIPS 模式
小心: 启用 FIPS 模式可将 iDRAC 重设为出厂默认设置。如果您要恢复设置先备份服务器配置文件 (SCP)然后启用 FIPS
并在重启 iDRAC 后恢复 SCP
: 如果您要重新安装或升级 iDRAC 固件FIPS 模式会禁用。
使用 Web 界面启用 FIPS 模式
1. iDRAC Web 界面中导航至 iDRAC SettingsiDRAC 设置 > Connectivity连接 > Network网络 > Network
Settings网络设置 > Advanced Network Settings高级网络设置
2. FIPS 模式选择启用并单击应用
: 启用 FIPS 模式会将 iDRAC 重设为默认设置。
3. 系统会显示消息提示您确认更改。单击 OK确定
iDRAC FIPS 模式中重新启动。等待至少 60 然后重新连接至 iDRAC
4. 安装 iDRAC 的受信任证书。
: 默认的 SSL 证书在 FIPS 模式中不允许。
: 某些 iDRAC 界面 IPMI SNMP 的标准兼容实施不支持兼容 FIPS
使用 RACADM 启用 FIPS 模式
使用 RACADM CLI 以执行以下命令
racadm set iDRAC.Security.FIPSMode <Enable>
禁用 FIPS 模式
要禁用 FIPS 模式您必须将 iDRAC 重设为出厂默认设置。
配置服务
您可以在 iDRAC 上配置和启用以下服务
本地配置
使用本地 RACADM iDRAC 设置公用程序禁止从主机系统访问 iDRAC 配置。
网络服务器
允许访问 iDRAC Web 界面。如果您禁用该 Web 界面则远程 RACADM 也将被禁用。使用本地 RACADM
新启用 Web 服务器和远程 RACADM
SEKM 配置 使用客户端服务器体系结构在 iDRAC 上启用安全企业密钥管理功能。
SSH 通过固件 RACADM 访问 iDRAC
远程 RACADM 远程访问 iDRAC
90 配置 iDRAC