Users Guide

Table Of Contents
CA 在收到 CSR 后会审核和验证 CSR 中包含的信息。如果申请人符合 CA 的安全标准,CA 会发出数字签名的 SSL 服务器证书,当申
请人的服务器与 Management Station 上运行的浏览器建立 SSL 连接时,该证书可唯一地标识申请人的服务器。
CA 批准 CSR 并颁发 SSL 服务器证书后,该证书可上载到 iDRAC。用于生成 CSR(存储在 iDRAC 固件上)的信息必须与 SSL 服务器
证书中包含的信息匹配,即该证书必须通过 iDRAC 创建的 CSR 生成。
使用 Web 界面生成 CSR
生成新 CSR
: 每个新 CSR 都会覆盖固件中存储的任何以前的 CSR 数据。CSR 中的信息必须匹配 SSL 服务器证书中的信息。否则,iDRAC
不会接受该证书。
1. iDRAC Web 界面中,转至 iDRAC 设置 > 服务 > Web 服务器 > SSL 证书,选择生成证书签名请求 (CSR),然后单击下一步
将显示生成一个新证书签名请求页面。
2. 输入每个 CSR 属性的值。
有关更多信息,请参阅 iDRAC
联机帮助
i
3. 单击生成
此时将生成新的 CSR。将其保存到管理站。
使用 RACADM 生成 CSR
要使用 RACADM 生成 CSR,请使用 set 命令以及 iDRAC.Security 组中的对象,然后使用 sslcsrgen 命令生成 CSR
有关更多信息,请参阅 iDRAC RACADM CLI
指南
,网址:https://www.dell.com/idracmanuals
证书自动注册
iDRAC 中,证书自动注册功能让您可以自动安装和续订 Web 服务器使用的证书。启用此功能时,现有 Web 服务器证书将被替换
为新证书。
:
证书自动注册是一项许可功能,需要 Datacenter 许可证。
发布服务器证书需要设置有效的 NDES(网络设备注册服务)。
以下是证书自动注册配置参数:
启用/禁用
SCEP 服务器 URL
质询密码
: 有关这些参数的更多信息,请参阅 iDRAC
联机帮助
以下是证书自动注册的可用状态:
已注册 证书自动注册已启用。证书会受监视并可到期时发布新证书。
注册 证书自动注册启用后的中间状态。
错误 NDES 服务器出现问题。
默认值。
: 启用证书自动注册后,Web 服务器将重新启动,并且会注销所有现有 Web 会话。
上载服务器证书
生成 CSR 后,您可以将签名的 SSL 服务器证书上传到 iDRAC 固件。iDRAC 必须重设以应用证书。iDRAC 只接受 X509Base 64
码的 Web 服务器证书。SHA-2 证书也受支持。
小心: 重设期间,iDRAC 在几分钟内不可用。
配置 iDRAC 101