Users Guide

Table Of Contents
TLS_RSA_WITH_AES_128_CBC_SHA (rsa 2048)
TLS_RSA_WITH_AES_128_CBC_SHA256 (rsa 2048)
TLS_RSA_WITH_AES_128_GCM_SHA256 (rsa 2048)
TLS_RSA_WITH_AES_256_CBC_SHA (rsa 2048)
TLS_RSA_WITH_AES_256_CBC_SHA256 (rsa 2048)
TLS_RSA_WITH_AES_256_GCM_SHA384 (rsa 2048)
TLS_RSA_WITH_CAMELLIA_128_CBC_SHA (rsa 2048)
TLS_RSA_WITH_CAMELLIA_256_CBC_SHA (rsa 2048)
TLS_RSA_WITH_IDEA_CBC_SHA (rsa 2048)
TLS_RSA_WITH_RC4_128_MD5 (rsa 2048)
TLS_RSA_WITH_RC4_128_SHA (rsa 2048)
TLS_RSA_WITH_SEED_CBC_SHA (rsa 2048)
使用 RACADM 配置密码组选择
要使用 RACADM 配置密码组选择,请使用以下命令之一:
racadm set idraC.webServer.customCipherString ALL:!DHE-RSA-AES256-GCM-SHA384:!DHE-RSA-AES256-
GCM-SHA384
racadm set idraC.webServer.customCipherString ALL:-DHE-RSA-CAMELLIA256-SHA
racadm set idraC.webServer.customCipherString ALL:!DHE-RSA-AES256-GCM-SHA384:!DHE-RSA-AES256-
SHA256:+AES256-GCM-SHA384:-DHE-RSA-CAMELLIA256-SHA
有关这些对象的更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM Command Line Interface Reference GuideiDRAC
RACADM 命令行界面参考指南)。
FIPS 模式
FIPS 是美国政府代理和合约方必须使用计算机的安全标准。从版本 iDRAC 2.40.40.40 开始,iDRAC 支持启用 FIPS 模式。
将来 iDRAC 将获得正式认证以支持 FIPS 模式。
支持的 FIPS 模式和获得 FIPS 验证的不同
已通过完成加密模块验证程序进行验证的软件称为 FIPS 认证。由于完成 FIPS 所需的时间,并非所有版本的 iDRAC 都会验证。有关
iDRAC FIPS 验证的最新状态相关信息,请参阅 NIST Web 站点上的“Cryptographic Module Validation Program”(加密模块验证程
序)页面。
启用 FIPS 模式
小心: 启用 FIPS 模式可将 iDRAC 重设为出厂默认设置。如果您要恢复设置,先备份服务器配置文件 (SCP),然后启用 FIPS
式,并在重启 iDRAC 后恢复 SCP
: 如果您要重新安装或升级 iDRAC 固件,FIPS 模式会禁用。
使用 Web 界面启用 FIPS 模式
1. iDRAC Web 界面中,导航至 iDRAC SettingsiDRAC 设置) > Connectivity(连接) > Network(网络) > Network
Settings(网络设置) > Advanced Network Settings(高级网络设置)
2. FIPS 模式中,选择启用并单击应用
: 启用 FIPS 模式会将 iDRAC 重设为默认设置。
3. 系统会显示消息,提示您确认更改。单击 OK(确定)
iDRAC FIPS 模式中重新启动。等待至少 60 秒,然后重新连接至 iDRAC
4. 安装 iDRAC 的受信任证书。
配置 iDRAC 89