Users Guide

Table Of Contents
范围掩码的最后字节设置为 252,十进制数字为 11111100b
有关更多信息,请参阅 iDRAC RACADM CLI
指南
,网址:https://www.dell.com/idracmanuals
密码组选择
“密码组选择”可用于在 iDRAC 或客户端通信中限制密码,并确定如何使用安全连接。它提供了筛选生效的使用中 TLS 密码组的另
一个级别。这些设置可通过 iDRAC Web 界面、RACADM WSMAN 命令行界面配置。
使用 iDRAC Web 界面配置密码组选择
小心: 使用 OpenSSL 密码命令来解析语法无效的字符串可能会导致出现意外错误。
: 这是一个高级安全选项。在配置此选项之前,请确保您拥有以下方面的全面知识:
OpenSSL 密码字符串语法及其使用方法。
“工具和步骤”以验证产生的密码组配置,以确保结果符合预期和要求。
: 在您配置 TLS 密码组的高级设置之前,请确保您使用的是受支持的 Web 浏览器。
要添加自定义密码字符串:
1. iDRAC Web 界面中,转至 iDRAC 设置 > 服务 > Web 服务器
2. 单击自定义密码字符串选项下的设置密码字符串
此时将显示设置自定义密码字符串页面。
3. 自定义密码字符串字段中,输入有效的字符串,然后单击设置密码字符串
: 有关密码字符串的更多信息,请参阅:www.openssl.org/docs/man1.0.2/man1/ciphers.html
4. 单击应用
设置自定义密码字符串会终止当前 iDRAC 会话。等待几分钟,然后再打开新的 iDRAC 会话。
iDRAC 在端口 5000 上支持以下密码:
ssl-enum-ciphers
TSLv1.1 密码:
TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA (secp256r1)
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA (secp256r1)
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA (secp256r1)
TLS_ECDHE_RSA_WITH_RC4_128_SHA (secp256r1)
TLS_RSA_WITH_3DES_EDE_CBC_SHA (rsa 2048)
TLS_RSA_WITH_AES_128_CBC_SHA (rsa 2048)
TLS_RSA_WITH_AES_256_CBC_SHA (rsa 2048)
TLS_RSA_WITH_CAMELLIA_128_CBC_SHA (rsa 2048)
TLS_RSA_WITH_CAMELLIA_256_CBC_SHA (rsa 2048)
TLS_RSA_WITH_IDEA_CBC_SHA (rsa 2048)
TLS_RSA_WITH_RC4_128_MD5 (rsa 2048)
TLS_RSA_WITH_RC4_128_SHA (rsa 2048)
TLS_RSA_WITH_SEED_CBC_SHA (rsa 2048)
TLSv1.2 密码:
TLS_ECDHE_RSA_WITH_3DES_EDE_CBC_SHA (secp256r1)
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA (secp256r1)
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256 (secp256r1)
TLS_ECDHE_RSA_WITH_AES_128_GCM_SHA256 (secp256r1)
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA (secp256r1)
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384 (secp256r1)
TLS_ECDHE_RSA_WITH_AES_256_GCM_SHA384 (secp256r1)
TLS_ECDHE_RSA_WITH_RC4_128_SHA (secp256r1)
TLS_RSA_WITH_3DES_EDE_CBC_SHA (rsa 2048)
88 配置 iDRAC