Users Guide
CMC-Webschnittstelle verwenden
213
SSL erlaubt einem SSL-aktivierten System, die folgenden Tasks auszuführen:
• Sich an einem SSL-aktivierten Client authentifizieren
• Dem Client erlauben, sich am Server zu authentifizieren
• Beiden Systemen gestatten, eine verschlüsselte Verbindung herzustellen
Dieses Verschlüsselungsverfahren gewährleistet ein hohes Maß von
Datenschutz. Der iDRAC6 verwendet den SSL 128-Bit-
Verschlüsselungsstandard, die sicherste Form der Verschlüsselung, die für
Webbrowser in Nordamerika allgemein verfügbar ist.
Der CMC-Web Server enthält ein von Dell selbstsigniertes digitales
Zertifikat (Server-ID). Um hohe Sicherheit über das Internet zu
gewährleisten, ersetzen Sie das Web Server SSL-Zertifikat, indem Sie eine
Aufforderung an den CMC senden, eine neue
Zertifikatsignierungsanforderung (CSR) zu erstellen.
Zertifikatsignierungsanforderung (CSR)
Eine CSR ist eine digitale Aufforderung an eine Zertifizierungsstelle (in der
Webschnittstelle CA genannt) für ein sicheres Serverzertifikat. Sichere
Serverzertifikate sind erforderlich zur Sicherstellung der Identität eines
entfernten Systems und zur Gewährleistung, dass mit dem entfernten System
ausgetauschte Informationen von anderen weder eingesehen noch geändert
werden können. Um Sicherheit für den CMC zu gewährleisten, wird dringend
empfohlen, eine CSR zu erstellen, die CSR an eine Zertifizierungsstelle zu
senden und das von der Zertifizierungsstelle zurückgesendete Zertifikat
hochzuladen.
Eine Zertifizierungsstelle ist ein Geschäftsunternehmen, das in der IT-
Industrie dafür anerkannt ist, hohe Standards der zuverlässigen Abschirmung,
Identifizierung und anderer wichtiger Sicherheitskriterien einzuhalten.
Beispiele für CAs umfassen Thawte und VeriSign. Sobald die
Zertifizierungsstelle die CSR empfangen hat, werden die in der CSR
enthaltenen Informationen eingesehen und überprüft. Wenn der Bewerber
die Sicherheitsstandards der Zertifizierungsstelle erfüllt, stellt diese dem
Bewerber ein Zertifikat aus, das den Bewerber bei Übertragungen über
Netzwerke oder über das Internet eindeutig identifiziert.
Nachdem die Zertifizierungsstelle die CSR genehmigt hat und Ihnen ein
Zertifikat sendet, muss das Zertifikat auf die CMC-Firmware hochgeladen
werden. Die auf der CMC-Firmware gespeicherten CSR-Informationen
müssen mit den im Zertifikat enthaltenen Informationen übereinstimmen.