Users Guide

Table Of Contents
Identität eines Remote-Systems und stellen sicher, dass die mit dem Remote-System ausgetauschten Informationen nicht von anderen
einsehbar oder änderbar sind. Für die Gewährleistung der Sicherheit Ihres CMCs wird dringend empfohlen, eine CSR zu erstellen, die CSR
an eine Zertifizierungsstelle zu senden und das von der Zertifizierungsstelle zurückgegebene Zertifikat hochzuladen.
Eine Zertifizierungsstelle ist ein Unternehmen, das in der IT-Branche dafür anerkannt ist, hohe Ansprüche bezüglich des zuverlässigen
Screenings, der Identifizierung und anderen wichtigen Sicherheitskriterien zu erfüllen. Beispiele für CAs umfassen Thawte und VeriSign.
Nachdem die Zertifizierungsstelle eine CSR erhalten hat, prüft und verifiziert sie die darin enthaltenen Informationen. Wenn der Bewerber
die Sicherheitsstandards der Zertifizierungsstelle erfüllt, stellt diese dem Bewerber ein Zertifikat aus, das den Bewerber bei Transaktionen
über Netzwerke oder über das Internet eindeutig identifiziert.
Nachdem die Zertifizierungsstelle die CSR genehmigt hat und Ihnen ein Zertifikat sendet, muss das Zertifikat auf die CMC-Firmware
hochgeladen werden. Die auf der CMC-Firmware gespeicherten CSR-Informationen müssen mit den im Zertifikat enthaltenen
Informationen übereinstimmen.
ANMERKUNG: Um SSL-Einstellungen für den CMC zu konfigurieren, müssen Sie die Berechtigung als Gehäusekonfigurations-
Administrator besitzen.
ANMERKUNG: Jedes von Ihnen hochgeladene Serverzertifikat muss aktuell (nicht abgelaufen) und von einer Zertifizierungsstelle
signiert sein.
Zugehörige Konzepte
Neue Zertifikatsignierungsanforderung erstellen auf Seite 92
Serverzertifikat hochladen auf Seite 93
Serverzertifikat anzeigen auf Seite 94
Neue Zertifikatsignierungsanforderung erstellen
Um Sicherheit zu gewährleisten, wird dringend empfohlen, ein sicheres Serverzertifikat zu erwerben und auf den CMC hochzuladen.
Sichere Serverzertifikate garantieren die Identität eines Remote-Systems und stellen sicher, dass Daten, die mit dem Remote-System
ausgetauscht werden, nicht von anderen angezeigt oder geändert werden können. Ohne ein sicheres Serverzertifikat ist der CMC durch
Zugriff von unberechtigten Benutzern gefährdet.
Um ein sicheres Serverzertifikat für den CMC zu erwerben, müssen Sie eine Zertifikatsignierungsanforderung (CSR) an eine
Zertifizierungsstelle Ihrer Wahl senden. Unter einer CSR versteht man eine digitale Anforderung für ein signiertes, sicheres
Serverzertifikat, das Informationen über Ihre Organisation und einen eindeutigen Identifizierungsschlüssel enthält.
Nach dem Erstellen des CSR werden Sie zum Speichern einer Kopie auf Ihre Management Station oder Ihr geteiltes Netzwerk
aufgefordert, und die eindeutigen Informationen, die für die Erstellung der CSR verwendet wurden, werden auf dem CMC gespeichert.
Diese Informationen werden später verwendet, um das Serverzertifikat, das Sie von der Zertifizierungsstelle erhalten, zu beglaubigen.
Nachdem Sie das Serverzertifikat von der Zertifizierungsstelle erhalten, müssen Sie es auf den CMC hochladen.
ANMERKUNG:
Damit der CMC das von der Zertifizierungsstelle zurückgesendete Serverzertifikat akzeptiert, müssen die
Authentifizierungsinformationen, die im neuen Zertifikat enthalten sind, mit den Informationen übereinstimmen, die bei der Erstellung
der CSR auf dem CMC gespeichert wurden.
VORSICHT: Bei der Erstellung einer neuen CSR, wird jede vorherige CSR auf dem CMC überschrieben. Wenn eine
wartende CSR überschrieben wird, bevor das Serverzertifikats von der Zertifizierungsstelle bewilligt wird, wird das
Serverzertifikat vom CMC nicht angenommen, weil die zur Authentifizierung des Zertifikats verwendeten Informationen
verloren gegangen sind. Beachten Sie, dass bei der Erstellung einer CSR keine wartende CSR überschreiben wird.
Neue Zertifikatsignierungsanforderung über die Webschnittstelle erstellen
So erstellen Sie ein CSR über die CMC-Webschnittstelle:
1. Klicken Sie in der Systemstruktur auf Gehäuse-Übersicht, und dann auf Netzwerk > SSL. Das SSL-Hauptmenü wird angezeigt.
2. Wählen Sie Neue Zertifikatsignierungsanforderung (CSR) erstellen aus und klicken Sie auf Weiter. Die Seite
Zertifikatsignierungsanforderung (CSR) erstellen wird angezeigt.
3. Geben Sie für jedes CSR-Attribut einen Wert ein.
4. Klicken Sie auf Erstellen. Das Dialogfeld Dateien herunterladen wird angezeigt.
5. Speichern Sie die Datei csr.txt auf der Management Station oder im freigegebenen Netzwerk. (Sie können die Datei auch jetzt
öffnen und später speichern.) Diese Datei werden Sie später an die Zertifizierungsstellen senden.
92
Den CMC konfigurieren