Users Guide
DasVerschlüsselungsverfahrenbieteteinehoheStufevonDatenschutz.DeriDRAC6verwendetdenSSL128-Bit-Verschlüsselungsstandard,diesichersteForm
derVerschlüsselung,diefürWebbrowserinNordamerikaallgemeinverfügbarist.
Der iDRAC6-WebServerenthältstandardmäßigeinselbstsigniertesDell-SSL-Digitalzertifikat (Server-ID).UmfürInternetübertragungeneinehohe
Sicherheitsstufe sicherzustellen, ersetzen Sie das Web Server-SSL-Zertifikat durch ein Zertifikat, das von einer bekannten Zertifizierungsstelle (CA) signiert
wurde. Eine Zertifizierungsstelle ist ein Unternehmen, das in der IT-Industriedafüranerkanntist,hoheAnsprüchebezüglichderzuverlässigenAbschirmung,
IdentifizierungundandererwichtigerSicherheitskriterienzuerfüllen.BeispielefürZertifizierungsstellen(CAs)sindunteranderemThawte
®
und VeriSign
®
. Um
dasVerfahrenzumErhalteinessigniertenZertifikatseinzuleiten,könnenSiedieiDRAC6-Webschnittstelle zum Erstellen einer Zertifikatsignierungsanforderung
(CSR)mitdenInformationenIhresUnternehmensverwenden.SiekönnendieerstellteCSRdannaneineZertifizierungsstellewieVeriSignoderThawte
senden.
Zertifikatsignierungsanforderung (CSR)
EineCSRisteinedigitaleAnforderungeinessicherenServerzertifikatsvoneinerZertifizierungsstelle(CA).SichereServerzertifikateermöglichenClientsdes
Servers,dieIdentitätdesServersalsvertrauenswürdigeinzustufenundeineverschlüsselteSitzungmitdemServerauszuhandeln.
NachdemdieZertifizierungsstelleeineZertifikatssignierungsanforderungerhaltenhat,verifiziertundbestätigtsiediedarinenthaltenenInformationen.Wenn
derBewerberdieSicherheitsstandardsderZertifizierungsstelleerfüllt,gibtdieseeindigitalsigniertesZertifikataus,dasdiesenBewerberimHinblickauf
TransaktionenüberNetzwerkeundüberdasInterneteindeutigidentifiziert.
Nachdem die CA die CSR genehmigt und das Zertifikat gesendet hat, muss das Zertifikat auf die iDRAC6-Firmware hochgeladen werden. Die auf der iDRAC6-
Firmware gespeicherten CSR-InformationenmüssenmitdenInformationenübereinstimmen,dieimZertifikatenthaltensind,d.h.dasZertifikatmussin
Reaktion auf die CSR erstellt worden sein, die vom iDRAC6 ausgegeben wurde.
Zugriff auf das SSL-Hauptmenü
1. Klicken Sie auf System® Remote-Zugriff® iDRAC6® Register Netzwerk/Sicherheit.
2. Klicken Sie auf SSL, um den Bildschirm SSLzuöffnen.
Tabelle5-17beschreibtdieOptionen,diezumErstelleneinerCSRverfügbarsind.
Tabelle5-18 beschreibt die auf der Seite SSL-HauptmenüverfügbarenSchaltflächen.
Tabelle 5-17.SSL-Hauptmenüoptionen
Tabelle 5-18.SSL-Hauptmenüschaltflächen
Neue Zertifikatsignierungsanforderung erstellen
Feld
Beschreibung
Eine neue
Zertifikatsignierungsanforderung erstellen
(CSR)
WählenSiedieOptionausundklickenSieaufWeiter, um die Seite Zertifikatsignierungsanforderung (CSR)
erstellenzuöffnen.
ANMERKUNG: JedeneueCSRüberschreibtdievorhergehendeCSRinderFirmware.Damiteine
Zertifizierungsstelle Ihre CSR annimmt, muss die CSR in der Firmware mit dem von der Zertifizierungsstelle
zurückgesendetenZertifikatübereinstimmen.
Serverzertifikat hochladen
WählenSiedieOptionausundklickenSieaufWeiter, um die Seite Zertifikat hochladenzuöffnenunddas
Zertifikat hochzuladen, das Ihnen die Zertifizierungsstelle zugesandt hat.
ANMERKUNG: iDRAC6 akzeptiert lediglich X509-Base-64-kodierte Zertifikate. DER-kodierte Zertifikate werden
nicht angenommen.
Serverzertifikat anzeigen
WählenSiedieOptionaus,undklickenSieaufWeiter, um den Bildschirm Serverzertifikat anzeigenzuöffnen
und ein vorhandenes Serverzertifikat anzuzeigen.
Schaltfläche
Beschreibung
Drucken
Druckt die SSL-Werte aus, die auf dem Bildschirm angezeigt werden.
Aktualisieren
LädtdenSSL-Bildschirm neu.
Weiter
Verarbeitet die Informationen auf dem SSL-BildschirmundfährtmitdemnächstenSchrittfort.
ANMERKUNG: JedeneueZertifikatsignierungsanforderungüberschreibtallevorangegangenen,inderFirmwaregespeichertenDaten.Die
ZertifikatssignierungsanforderungderFirmwaremussmitdemvonderZertifizierungsstelleausgegebenenZertifikatübereinstimmen.Andernfalls
akzeptiert der iDRAC6 nicht das Zertifikat.