Users Guide

Table Of Contents
ANMERKUNG: Wenn Sie ein Zertifikat hochladen und versuchen, es sofort anzuzeigen, wird eine Fehlermeldung
angezeigt, die darauf hinweist, dass der angeforderte Vorgang nicht ausgeführt werden kann. Dies geschieht, weil der
Web-Server mit dem neuen Zertifikat neu startet. Nachdem der Web-Server neu gestartet wurde und das Zertifikat
erfolgreich hochgeladen wurde, können Sie das neue Zertifikat anzeigen. Nach dem Hochladen eines Zertifikats kann es
möglicherweise zu einer Verzögerung von ca. einer Minute kommen, bevor Sie das hochgeladene Zertifikat anzeigen
können.
ANMERKUNG: Sie können ein selbst-signiertes Zertifikat (das mit der Funktion CSR generiert wurde) nur einmal
hochladen. Jeder Versuch, ein Zertifikat ein zweites Mal hochzuladen, ist nicht erfolgreich, da der private Schlüssel nach
dem ersten Hochladen des Zertifikats gelöscht wird.
Serverzertifikat über die CMC-Web-Schnittstelle hochladen
So laden Sie ein Serverzertifikat unter Verwendung der CMC-Firmware hoch:
1. Klicken Sie in der Systemstruktur auf Gehäuse-Übersicht, und dann auf NetzwerkSSL. Das SSL-Hauptmenü wird
angezeigt.
2. Wählen Sie Server-Zertifikat auf Basis von erstellter CSR hochladen und klicken Sie dann auf Weiter.
3. Klicken Sie auf Datei auswählen und geben Sie die Zertifikatsdatei an.
4. Klicken Sie auf Anwenden. Wenn das Zertifikat ungültig ist, wird eine Fehlermeldung angezeigt.
ANMERKUNG: Der Wert Dateipfad zeigt den relativen Dateipfad des Zertifikats an, das Sie hochladen. Sie müssen
den absoluten Dateipfad eingeben, der den vollständigen Pfad und den vollständigen Dateinamen sowie die
Dateierweiterung enthält.
Serverzertifikat über RACADM hochladen
Um das SSL-Server-Zertifikat hochzuladen, verwenden Sie den Befehl sslcertupload. Weitere Informationen finden Sie unter
Chassis Management Controller for Dell PowerEdge M1000e RACADM Command Line Reference Guide (RACADM-Befehlszeilen-
Referenzhandbuch für Chassis Management Controller für Dell PowerEdge M1000e), verfügbar unter dell.com/support/manuals.
Web Server-Schlüssel und Zertifikat hochladen
Sie können einen Webserver-Schlüssel und ein Serverzertifikat für den Webserver-Schlüssel hochladen. Das Serverzertifikat wird
von einer Zertifizierungsstelle ausgestellt.
Das Web-Server-Zertifikat ist ein wesentlicher Bestandteil des SSL-Verschlüsselungsvorgangs. Es authentifiziert sich selbst an
einem SSL-aktivierten Client und ermöglicht dem Client, sich am Server selbst zu authentifizieren, wodurch beiden Systemen
gestattet wird, eine verschlüsselte Verbindung herzustellen.
ANMERKUNG: Zum Hochladen eines Webserver-Schlüssels und Serverzertifikats müssen Sie Berechtigungen als
Gehäusekonfiguration-Administrator haben.
Web Server-Schlüssel und Zertifikat über die CMC-Webschnittstelle hochladen
So laden Sie einen Web-Server-Schlüssel und Zertifikat über die CMC-Webschnittstelle hoch:
1. Wählen Sie in der Systemstruktur Gehäuseübersicht aus, und klicken Sie auf NetzwerkSSL. Das SSL-Hauptmenü wird
angezeigt.
2. Wählen Sie Web-Schlüssel und Zertifikat hochladen und klicken dann auf Weiter.
3. Klicken Sie auf Datei auswählen und geben Sie die Private Schlüsseldatei und Zertifikatdatei ein.
4. Nachdem beide Dateien hochgeladen sind, klicken Sie auf Anwenden. Falls der Web Server-Schlüssel und das Zertifikat nicht
übereinstimmen, wird eine Fehlermeldung angezeigt.
ANMERKUNG: Der CMC akzeptiert lediglich X509-Base-64-kodierte Zertifikate. Zertifikate, die andere
Kodierungsschemata verwenden, z. B. DER, werden nicht akzeptiert. Durch das Hochladen eines neuen Zertifikats
wird das mit dem CMC gelieferte Standardzertifikat ersetzt.
Nach dem erfolgreichen Hochladen des Zertifikats wird der CMC zurückgesetzt und ist vorübergehend nicht verfügbar. Um zu
vermeiden, dass die Verbindung anderer Benutzer während des Resets unterbrochen wird, benachrichtigen Sie berechtigte
Benutzer, die sich am CMC anmelden könnten und überprüfen Sie auf aktive Sitzungen, indem Sie die Seite Sitzungen im
Register Netzwerk aufrufen.
92