Users Guide

Table Of Contents
Identifier GUID-1838715D-2035-4290-832A-232B5835A353
Version 4
Status Translation Validated
Automatische Zertifikatregistrierung
Im iDRAC ermöglicht die Funktion zur automatischen Zertifikatregistrierung die automatische Installation und Erneuerung von Zertifikaten,
die vom Webserver verwendet werden. Wenn diese Funktion aktiviert ist, wird das vorhandene Web-Server-Zertifikat durch ein neues
Zertifikat ersetzt.
ANMERKUNG:
Die automatische Zertifikatregistrierung ist eine lizenzierte Funktion und erfordert eine Datacenter-Lizenz.
Für die Ausgabe des Serverzertifikats ist eine gültige NDES-Einrichtung (Network Device Enrollment Service) erforderlich.
Im Folgenden finden Sie die Konfigurationsparameter für die automatische Zertifikatregistrierung:
Aktivieren/Deaktivieren
SCEP-Server-URL
Anfragekennwort
ANMERKUNG: Weitere Informationen zu diesen Parametern finden Sie in der iDRAC-Online-Hilfe.
Nachfolgend finden Sie die verfügbaren Status-Optionen für die automatische Zertifikatregistrierung.
Registriert – Die automatische Zertifikatregistrierung ist aktiviert. Das Zertifikat wird überwacht und ein neues Zertifikat kann nach
Ablauf der Lizenz ausgestellt werden.
Anmeldung – Zwischenzustand nach der automatischen Zertifikatregistrierung ist aktiviert.
Fehler – Problem mit dem NDES-Server.
Keine – Standardeinstellung.
ANMERKUNG:
Wenn Sie die automatische Zertifikatsregistrierung aktivieren, wird der Web-Server neu gestartet und alle
vorhandenen Web-Sitzungen werden abgemeldet.
Identifier GUID-35FF9D84-4EA1-437A-9B3F-BF1D3605B655
Version 1
Status Translation Validated
Serverzertifikat hochladen
Nach dem Generierung einer Zertifikatsignierungsanforderung (CSR) können Sie das signierte SSL-Serverzertifikat in die iDRAC-Firmware
hochladen. iDRAC muss zurückgesetzt werden, damit das Zertifikat angewendet wird. iDRAC akzeptiert nur X509, Base 64-kodierte
Webserverzertifikate. SHA-2-Zertifikate werden ebenfalls unterstützt.
VORSICHT: Während des Resets ist iDRAC für einige Minuten nicht verfügbar.
Identifier GUID-799AF0D2-D4AE-45AB-821B-C4C220309596
Version 1
Status Translation Validated
Serverzertifikat über die Web-Schnittstelle hochladen
So laden Sie das SSL-Serverzertifikat hoch:
1. Gehen Sie in der iDRAC-Webschnittstelle zu iDRAC Settings (iDRAC-Einstellungen) > Connectivity (Konnektivität) > SSL >
SSL certificate (SSL-Zertifikat), wählen Sie Serverzertifikat hochladen (Upload Server Certificate) aus, und klicken Sie auf
Next (Weiter).
Die Seite Zertifikat hochladen wird angezeigt.
2. Klicken Sie unter Dateipfad auf Durchsuchen, und wählen Sie dann das Zertifikat auf der Management Station aus.
3. Klicken Sie auf Anwenden.
Das SSL-Serverzertifikat wird auf iDRAC hochgeladen.
4. Es wird eine Popup-Meldung angezeigt, in der Sie aufgefordert werden, iDRAC sofort oder zu einem späteren Zeitpunkt
zurückzusetzen. Klicken Sie nach Bedarf auf Reset iDRAC (iDRAC zurücksetzen) oder Reset iDRAC Later (iDRAC später
zurücksetzen).
iDRAC wird zurückgesetzt, und das neue Zertifikat wird angewendet. Während des Resets ist iDRAC für einige Minuten nicht
verfügbar.
iDRAC konfigurieren
125