Users Guide
l Zugriff auf das SSL-Hauptmenü
l Ein neues CSR erstellen
l Serverzertifikat hochladen
l Serverzertifikat anzeigen
Secure Sockets Layer (SSL)
Der CMC beinhaltet einen Webserver, der zur Verwendung des SSL-SicherheitsprotokollsnachindustriellemStandardkonfiguriertwurde,umverschlüsselte
DatenüberdasInternetzuübertragen.SSListaufgebautauföffentlicherundprivaterVerschlüsselungstechnologieundeineallgemeinakzeptierteMethode,
umauthentifizierteundverschlüsselteKommunikationenzwischenClientsundServernbereitzustellenundunbefugtesLauschenaufdemNetzwerkzu
verhindern.
SSL erlaubt einem SSL-aktiviertenSystem,diefolgendenTasksauszuführen:
l Sich an einem SSL-aktivierten Client authentifizieren
l Dem Client erlauben, sich am Server zu authentifizieren
l BeidenSystemengestatten,eineverschlüsselteVerbindungherzustellen
DiesesVerschlüsselungsverfahrengewährteinehoheStufevonDatenschutz.DerCMCverwendetdenSSL128-Bit-Verschlüsselungsstandard,diesicherste
FormderVerschlüsselung,diefürWebbrowserinNordamerikaallgemeinverfügbarist.
Der CMC-WebServerenthälteinvonDellselbstsigniertesdigitalesZertifikat(Server-ID).UmhoheSicherheitüberdasInternetzugewährleisten,ersetzenSie
das Web Server SSL-Zertifikat, indem Sie eine Aufforderung an den CMC senden, eine neue Zertifikatsignierungsanforderung (CSR) zu erstellen.
Zertifikatsignierungsanforderung (CSR)
Eine CSR ist eine digitale Aufforderung an eine Zertifizierungsstelle (in der Webschnittstelle CA genannt) zum Erhalt eines sicheren Serverzertifikats. Sichere
Server-ZertifikatesinderforderlichzurSicherstellungderIdentitäteinesentferntenSystemsundzurVergewisserung,dassmitdementferntenSystem
ausgetauschteInformationenvonanderenwedergesehennochgeändert.UmSicherheitfürdenCMCzugewährleisten,wirddringendempfohlen,eineCSR
zuerstellen,dieCSRaneineZertifizierungsstellezusendenunddasvonderZertifizierungsstellezurückgesandteZertifikathochzuladen.
EineZertifizierungsstelleisteinGeschäftsunternehmen,dasinderIT-Industriedafüranerkanntist,hoheStandardsderzuverlässigenAbschirmung,
Identifizierung und anderer wichtiger Sicherheitskriterien einzuhalten.BeispielevonCAsschließenThawteundVeriSignein.SobalddieZertifizierungsstelledie
CSRempfangenhat,werdendieinderCSRenthaltenenInformationeneingesehenundüberprüft.WennderBewerberdieSicherheitsstandardsder
Zertifizierungsstelleerfüllt,stelltdiesedemBewerbereinZertifikataus,dasdenBewerberbeiÜbertragungenüberNetzwerkeoderüberdasInternet
eindeutig identifiziert.
Nachdem die Zertifizierungsstelle die CSR genehmigt hat und Ihnen ein Zertifikat sendet, muss das Zertifikat auf die CMC-Firmware hochgeladen werden. Die
auf der CMC-Firmware gespeicherten CSR-InformationenmüssenmitdenimZertifikatenthaltenenInformationenübereinstimmen.
Zugriff auf das SSL-Hauptmenü
1. Melden Sie sich bei der Webschnittstelle an.
2. Klicken Sie auf die Registerkarte Netzwerk/Sicherheit und dann auf das SSL-Unterregister. Die Seite SSL-Hauptmenüwirdangezeigt.
Verwenden Sie die Optionen auf der Seite SSL-Hauptmenü, um eine CSR zu erstellen und diese an eine Zertifizierungsstelle zu senden. Die CSR-
Informationen werden in der CMC-Firmware gespeichert.
Neue Zertifikatsignierungsanforderung erstellen
ANMERKUNG: Um SSL-EinstellungenfürdenCMCkonfigurierenzukönnen,müssenSiedieBerechtigungalsGehäusekonfigurations-Administrator
besitzen.
ANMERKUNG: Jedes von Ihnen hochgeladene Serverzertifikat muss aktuell (nicht abgelaufen) und von einer Zertifizierungsstelle signiert sein.