Users Guide

Table Of Contents
ANMERKUNG: Jedes von Ihnen hochgeladene Serverzertifikat muss aktuell (nicht abgelaufen) und von einer
Zertifizierungsstelle signiert sein.
Verwandte Links
Neue Zertifikatsignierungsanforderung erstellen
Serverzertifikat hochladen
Serverzertifikat anzeigen
Neue Zertifikatsignierungsanforderung erstellen
Um Sicherheit zu gewährleisten, wird dringend empfohlen, ein sicheres Serverzertifikat zu erwerben und auf den CMC hochzuladen.
Sichere Serverzertifikate garantieren die Identität eines Remote-Systems und stellen sicher, dass Daten, die mit dem Remote-
System ausgetauscht werden, nicht von anderen angezeigt oder geändert werden können. Ohne ein sicheres Serverzertifikat ist der
CMC durch Zugriff von unberechtigten Benutzern gefährdet.
Um ein sicheres Serverzertifikat für den CMC zu erwerben, müssen Sie eine Zertifikatsignierungsanforderung (CSR) an eine
Zertifizierungsstelle Ihrer Wahl senden. Unter einer CSR versteht man eine digitale Anforderung für ein signiertes, sicheres
Serverzertifikat, das Informationen über Ihre Organisation und einen eindeutigen Identifizierungsschlüssel enthält.
Nach dem Erstellen des CSR werden Sie zum Speichern einer Kopie auf Ihre Management Station oder Ihr geteiltes Netzwerk
aufgefordert, und die eindeutigen Informationen, die für die Erstellung der CSR verwendet wurden, werden auf dem CMC
gespeichert. Diese Informationen werden später verwendet, um das Serverzertifikat, das Sie von der Zertifizierungsstelle erhalten,
zu beglaubigen. Nachdem Sie das Serverzertifikat von der Zertifizierungsstelle erhalten, müssen Sie es auf den CMC hochladen.
ANMERKUNG: Damit der CMC das von der Zertifizierungsstelle zurückgesendete Serverzertifikat akzeptiert, müssen
die Authentifizierungsinformationen, die im neuen Zertifikat enthalten sind, mit den Informationen übereinstimmen, die
bei der Erstellung der CSR auf dem CMC gespeichert wurden.
VORSICHT: Bei der Erstellung einer neuen CSR, wird jede vorherige CSR auf dem CMC überschrieben. Wenn eine
wartende CSR überschrieben wird, bevor das Serverzertifikats von der Zertifizierungsstelle bewilligt wird, wird das
Serverzertifikat vom CMC nicht angenommen, weil die zur Authentifizierung des Zertifikats verwendeten Informationen
verloren gegangen sind. Beachten Sie, dass bei der Erstellung einer CSR keine wartende CSR überschreiben wird.
Neue Zertifikatsignierungsanforderung über die Webschnittstelle erstellen
So erstellen Sie ein CSR über die CMC-Webschnittstelle:
1. Klicken Sie in der Systemstruktur auf Gehäuse-Übersicht, und dann auf NetzwerkSSL. Das SSL-Hauptmenü wird
angezeigt.
2. Wählen Sie Neue Zertifikatsignierungsanforderung (CSR) erstellen aus und klicken Sie auf Weiter. Die Seite
Zertifikatsignierungsanforderung (CSR) erstellen wird angezeigt.
3. Geben Sie für jedes CSR-Attribut einen Wert ein.
4. Klicken Sie auf Erstellen. Das Dialogfeld Dateien herunterladen wird angezeigt.
5. Speichern Sie die Datei csr.txt auf der Management Station oder im freigegebenen Netzwerk. (Sie können die Datei auch jetzt
öffnen und später speichern.) Diese Datei werden Sie später an die Zertifizierungsstellen senden.
CSR über RACADM generieren
Um eine CSR zu generieren, verwenden Sie die Objekte in der Gruppe cfgRacSecurityData, um die Werte und die Verwendung
des Befehls sslcsrgen für die Generierung der CSR anzugeben. Weitere Informationen finden Sie im Chassis Management
Controller for Dell PowerEdge M1000e RACADM Command Line Reference Guide
(RACADM-Befehlszeilen-Referenzhandbuch für
Chassis Management Controller für Dell PowerEdge M1000e), verfügbar unter dell.com/support/manuals.
Serverzertifikat hochladen
Nach der Generierung einer Zertifikatsignierungsanforderung (CSR) können Sie das signierte SSL-Serverzertifikat auf die CMC-
Firmware hochladen. CMC wird zurückgesetzt, nachdem Sie das Zertifikat hochgeladen haben. CMC akzeptiert nur X509, Base 64-
kodierte Web Server-Zertifikate.
VORSICHT: Während das Zertifikat hochgeladen wird, ist CMC nicht verfügbar.
91