Users Guide

Ein SSL-aktiviertesSystemkanndiefolgendenTasksausführen:
l Sich an einem SSL-aktivierten Client authentifizieren
l Dem Client erlauben, sich am Server zu authentifizieren
l BeidenSystemengestatten,eineverschlüsselteVerbindungherzustellen
DasVerschlüsselungsverfahrenbieteteinehoheDatensicherungsstufe.iDRAC6verwendetdenSSL-128-Bit-Verschlüsselungsstandard,diesichersteFormder
Verschlüsselung,diefürWebbrowserinNordamerikaallgemeinverfügbarist.
Der iDRAC6-Web-Serverenthältstandardmäßigeinselbst-signiertes Dell-SSL-Digitalzertifikat (Server-ID).UmfürInternetübertragungeneinehohe
Sicherheitsstufezugewährleisten,ersetzenSiedasWebServer-SSL-Zertifikat durch ein Zertifikat, das von einer bekannten Zertifizierungsstelle signiert
wurde.UmdasVerfahrenzumErhalteinessigniertenZertifikatseinzuleiten,könnenSiedieiDRAC6-Webschnittstelle zum Erstellen einer
Zertifikatsignierungsanforderung(CSR)mitdenInformationenIhrerFirmaverwenden.SiekönnendieerstellteCSRdannaneineZertifizierungsstellewie
VeriSign oder Thawte senden.
Zertifikatsignierungsanforderung (CSR)
EineCSRisteinedigitaleAnforderungeinessicherenServerzertifikatsvoneinerZertifizierungsstelle(CA).SichereServerzertifikateermöglichenClientsdes
Servers,dieIdentitätdesServers,zudemsieeineVerbindunghergestellthaben,alsvertrauenswürdigeinzustufenundeineverschlüsselteSitzungmitdem
Server auszuhandeln.
Eine Zertifizierungsstelle (CA) ist eine Unternehmenseinheit, die in der IT-Industriedafürbekanntist,hoheAnsprüchebezüglichderzuverlässigen
Abschirmung,IdentifizierungundandererwichtigerSicherheitskriterienzuerfüllen.BeispielevonCAsschließenThawteundVeriSignein.Nachdemdie
ZertifizierungsstelleeineZertifikatssignierungsanforderungerhaltenhat,verifiziertundbestätigtsiediedarinenthaltenenInformationen.WennderBewerber
dieSicherheitsstandardsderZertifizierungsstelleerfüllt,gibtdieseeindigitalsigniertesZertifikataus,dasdiesenBewerberfürTransaktionenüberNetzwerke
und das Internet eindeutig identifiziert.
Nachdem die Zertifizierungsstelle die Zertifikatssignierungsanforderung genehmigt und das Zertifikat gesendet hat, muss das Zertifikat zur iDRAC6-Firmware
hochgeladen werden. Die auf der iDRAC6-Firmware gespeicherten CSR-InformationenmüssenmitdenimZertifikatenthaltenenInformationenübereinstimmen.
Zugriff auf das SSL-Hauptmenü
1. Klicken Sie auf System® Remote-Zugriff® iDRAC und dann auf das Register Netzwerk/Sicherheit.
2. Klicken Sie auf SSL, um den Bildschirm SSL-Hauptmenüzuöffnen.
Verwenden Sie den Bildschirm SSL-Hauptmenü zum Erstellen einer CSR, die an eine Zertifizierungsstelle gesendet werden soll. Die CSR-Informationen werden
in der iDRAC6-Firmware gespeichert.
Tabelle5-13beschreibtdieOptionen,diezumErstelleneinerCSRverfügbarsind.
Tabelle5-14 beschreibt die auf dem Bildschirm SSL-HauptmenüverfügbarenSchaltflächen.
Tabelle 5-13.SSL-Hauptmenüoptionen
Tabelle 5-14.SSL-Hauptmenüschaltflächen
Feld
Beschreibung
Eine neue
Zertifikatsignierungsanforderung erstellen
(CSR)
WählenSiedieOptionausundklickenSieaufWeiter, um den Bildschirm Zertifikatsignierungsanforderung
(CSR) erstellenzuöffnen.
ANMERKUNG: JedeneueCSRüberschreibtdievorherigeCSRderFirmware.DamiteineZertifizierungsstelle
IhreCSRannimmt,mussdieCSRinderFirmwaremitdemvonderZertifizierungsstellezurückgesendeten
Zertifikatübereinstimmen.
Serverzertifikat hochladen
WählenSiedieOptionausundklickenSieaufWeiter, um den Bildschirm Zertifikat hochladenzuöffnenund
das Zertifikat hochzuladen, das Ihnen die Zertifizierungsstelle zugesandt hat.
ANMERKUNG: iDRAC6 akzeptiert lediglich X509-Base-64-codierte Zertifikate. DER-kodierte Zertifikate werden
nicht angenommen.
Serverzertifikat anzeigen
WählenSiedieOptionausundklickenSieaufWeiter, um den Bildschirm Serverzertifikat anzeigenzuöffnen
und ein vorhandenes Serverzertifikat anzuzeigen.
Schaltfläche
Beschreibung
Drucken
Druckt die Werte des SSL-Hauptmenüs aus, die auf dem Bildschirm angezeigt werden.
Aktualisieren
LädtdenBildschirmSSL-Hauptmenü neu.
Weiter
Verarbeitet die Informationen auf dem Bildschirm SSL-HauptmenüundfährtmitdemnächstenSchrittfort.