Users Guide
UmSicherheitzugewährleisten,empfiehltDelleindringlich,einsicheresServerzertifikatzuerwerbenundaufdenCMChochzuladen.SichereServerzertifikate
garantierendieIdentitäteinesRemote-Systems und stellen sicher, dass Daten, die mit dem Remote-System ausgetauscht werden, nicht von anderen
angezeigtodergeändertwerdenkönnen.OhneeinsicheresServerzertifikatistderCMCdurchZugriffvonunberechtigtenBenutzerngefährdet.
Tabelle 5-17.SSL-Hauptmenüoptionen
UmeinsicheresServerzertifikatfürdenCMCzuerwerben,müssenSieeineZertifikatsignierungsanforderung(CSR)aneineZertifizierungsstelleIhrerWahl
senden.UntereinerCSRverstehtmaneinedigitaleAnforderungfüreinsigniertes,sicheresServerzertifikat,dasInformationenüberIhreOrganisationund
eineneindeutigenIdentifizierungsschlüsselenthält.
Wenn auf der Seite Zertifikatsignierungsanforderung erstellen eine CSR erstellt wird, erhalten Sie die Aufforderung, eine Kopie in der Management Station
oder im freigegebenen Netzwerk zu speichern, und eindeutige Informationen zur Erstellung der CSR werden im CMC abgelegt. Diese Informationen werden
späterverwendet,umdasServerzertifikat,dasSievonderZertifizierungsstelleerhalten,zubeglaubigen.NachdemSiedasServerzertifikatvonder
Zertifizierungsstelleerhalten,müssenSieesaufdenCMChochladen.
Um eine CSR zu erstellen:
1. WählenSieaufderSeiteSSL-Hauptmenü die Option Neue Zertifikatsignierungsanforderung (CSR) erstellen, und klicken Sie dann auf Weiter. Die
Seite Zertifikatsignierungsanforderung (CSR) erstellen wird angezeigt.
2. GebenSiefürjedenCSR-Attributwert einen Wert ein.
Tabelle5-18 beschreibt die Optionen der Seite Zertifikatsignierungsanforderung (CSR) erstellen.
3. Klicken Sie auf Erstellen. Ein Dialogfeld Dateidownload erscheint.
4. Speichern Sie die Datei csr.txtaufderManagementStationoderimfreigegebenenNetzwerk.(SiekönnendieDateiauchjetztöffnenundspäter
speichern.)DieseDateiwerdenSiespäterandieZertifizierungsstellensenden.
Tabelle 5-18.OptionenderSeiteZertifikatsignierungsanforderung(CSR)erstellen
Feld
Beschreibung
Eine neue
Zertifikatsignierungsanforderung
erstellen (CSR)
WählenSiedieseOptionausundklickenSieaufWeiter, um die Seite Zertifikatsignierungsanforderung (CSR)
erstellenzuöffnen,aufderSieeineCSR-AnforderungfüreinsicheresWeb-Zertifikaterstellenkönnen,dasan
eine Zertifizierungsstelle gesendet wird.
HINWEIS: JedeneueCSRüberschreibtdievorherigeCSRderFirmware.DamiteineZertifizierungsstelle
IhreCSRanerkennt,mussdieCSRimCMCmitdemvonderZertifizierungsstellezurückgesendeten
Zertifikatübereinstimmen.
Serverzertifikat hochladen
WählenSiedieseOptionausundklickenSieaufWeiter,umdieSeite"Zertifikathochladen"zuöffnen,aufder
SieeinvorhandenesZertifikathochladenkönnen,überdasIhrUnternehmenverfügtunddaszur
ZugriffssteuerungfürdenCMCverwendetwird.
HINWEIS: iDRAC akzeptiert lediglich X509-Base-64-kodierte Zertifikate. DER-kodierte Zertifikate werden
nicht angenommen. Durch das Hochladen eines neuen Zertifikats wird das mit dem CMC gelieferte
Standardzertifikat ersetzt.
Serverzertifikat anzeigen
WählenSiedieOptionausundklickenSieaufdieSchaltflächeWeiter, um die Seite Serverzertifikatzuöffnen,
aufderSiedasaktuelleServerzertifikatanzeigenkönnen.
ANMERKUNG: DamitderCMCdasvonderZertifizierungsstellezurückgesandteServerzertifikatakzeptiert,müssendieAuthentifizierungsinformationen,
dieimneuenZertifikatenthaltensind,mitdenInformationenübereinstimmen,diebeiderErstellungderCSRaufdemCMCgespeichertwurden.
HINWEIS: BeiderErstellungeinerneuenCSR,wirdjedevorherigeCSRaufdemCMCüberschrieben.WenneinewartendeCSRüberschriebenwird,
bevor das Serverzertifikats von der Zertifizierungsstelle bewilligt wird, wird das Serverzertifikat vom CMC nicht angenommen, weil die zur
Authentifizierung des Zertifikats verwendeten Informationen verloren gegangen sind. Geben Sie acht, dass sie bei der Erstellung einer CSR keine
wartendeCSRüberschreiben.
Feld
Beschreibung
Allgemeiner Name
DergenaueName,derzertifiziertwerdensoll(normalerweisederDomänennamedesWebServers,z.B.www.xyzFirma.com/).
Gültig: Alphanumerische Zeichen (A-Z, a-z, 09); Bindestriche, Unterstriche und Punkte.
Nichtgültig: Nicht-alphanumerische Zeichen, die nicht oben angegeben sind (wie z. B., aber nicht begrenzt auf, @ # $ % & *);
Zeichen,diehauptsächlichinnicht-englischenSprachenverwendetwerden,wiez.B.ß,å,é,ü.
Name der
Organisation
Der Name, der sich auf Ihre Organisation bezieht (z. B. Unternehmen XYZ).
Gültig: Alphanumerische Zeichen (A-Z, a-z, 09); Bindestriche, Unterstriche Punkte und Leerzeichen.
Nichtgültig: Nicht-alphanumerische Zeichen, die nicht oben angegeben sind (wie z. B., aber nicht begrenzt auf, @ # $ % & *).
Organisationseinheit
Der Name, der mit einer organisatorischen Einheit in Verbindung gebracht wird, wie z.B. eine Abteilung (zum Beispiel
Unternehmensgruppe).
Gültig: Alphanumerische Zeichen (A-Z, a-z, 09); Bindestriche, Unterstriche Punkte und Leerzeichen.