Users Guide

安装每域控制器的 SSL 证书
安装每域控制器的 SSL 证书
1. 单击 Start始) > Administrative Tools(管理工具) > Domain Security Policy(域安全策略)
2. Public Key Policies(公共密策略)文件,右键单击 Automatic Certificate Request Settings(自动证书请设置)
单击 Automatic Certificate Request(自动证书
Automatic Certificate Request Setup Wizard(自动证书请设置向
3. 单击 Next(下一步)选择 Domain Controller(域控制器)
4. 单击 Next(下一步),然后单击 Finish(完成)SSL 证书已安装。
域控制器根 CA 证书导出至 iDRAC
: 如果系 Windows 2000 使用立的 CA,以下步可能不同。
域控制器根 CA 证书导出至 iDRAC
1. 找到 Microsoft Enterprise CA 的域控制器。
2. 单击 >
3. mmc,然后单击 OK(确定)
4. Console 1(控制台 1(MMC) 窗口中,单击 File(文件)(在 Windows 2000 则单击 Console(控制台))选择
Add/Remove Snap-in(添加/除管理元)
5. Add/Remove Snap-in(添加/除管理元)窗口中,单击 Add(添加)
6. Standalone Snap-in立管理元)窗口中,选择 Certificates证书单击 Add(添加)
7. 选择 Computer算机)单击 Next(下一步)
8. 选择本地算机单击完成,然后单击确定
9. Console 1(控制台 1窗口中, Certificates证书Personal人)Certificates证书文件
10. 找到键单击 CA 证书选择所有任,然后单击...
11. Certificate Export Wizard证书导出向中,单击 Next(下一步)选择 No do not export the private key(不,不
出私有密
12. 单击 Next(下一步)选择 Base-64 encoded X.509 (.cer)(基于 64 编码 X.509 [.cer]格式。
13. 单击 Next(下一步)并将证书保存至系上的目
14. 在步 13 中保存的证书 iDRAC
iDRAC 固件 SSL 证书
iDRAC SSL 证书是用于 iDRAC Web 器的相同证书。所有 iDRAC 控制器都配有默证书
如果 Active Directory SSL 初始化验证端,需要 iDRAC 证书 Active Directory 域控制
器。如果 Active Directory SSL 初始化期行客验证不需要外步
:
如果系 Windows 2000,以下步可能不同。
: 如果 iDRAC 固件 SSL 证书 CA 名的 CA 证书位于域控制器的受信任的根认证列表中,行本
中的步
iDRAC 固件 SSL 证书导入到所有域控制器信任的证书列表:
1. 使用以下 RACADM 命令下 iDRAC SSL 证书
racadm sslcertdownload -t 1 -f <RAC SSL certificate>
2. 在域控制器上,打 MMC 控制台窗口选择证书 > 受信任的根认证
3. 键单击证书选择所有任单击
4. 单击下一步浏览 SSL 证书文件。
5. 在每域控制器的受信任的根认证中安装 iDRAC SSL 证书
如果已安装自己的证书确保为证书签名的 CA 位于可信的根证书列表中。如果不在列表中,在所有的域控
制器上安装
6. 单击下一步选择是否要 Windows 根据证书型自动选择证书,或浏览到所
7. 单击完成单击确定 iDRAC 固件 SSL 证书导入到所有域控制器信任的证书列表。
配置用
户帐户 123