Users Guide
Secure Sockets Layer Server-Zertikate
CMC umfasst einen Webserver, der für das zum Branchenstandard gehörende Secure Sockets Layer-Sicherheitsprotokoll (SSL)
konguriert ist, um über das Internet verschlüsselte Daten zu übermitteln. Auf der Basis einer Verschlüsselungstechnologie mit öentlichem
und privatem Schlüssel wird SSL als eine allgemein akzeptierte Methode für die Bereitstellung einer authentizierten und verschlüsselten
Kommunikation zwischen Clients und Servern betrachtet, um unbefugtes Abhören in einem Netzwerk zu vermeiden.
SSL erlaubt einem SSL-aktivierten System, die folgenden Tasks auszuführen:
• Sich an einem SSL-aktivierten Client authentizieren.
• Dem Client erlauben, sich am Server zu authentizieren.
• Beiden Systemen gestatten, eine verschlüsselte Verbindung herzustellen.
Der Verschlüsselungsprozess bietet ein hohes Maß an Datenschutz. CMC wendet den 128-Bit-SSL-Verschlüsselungsstandard an. Hierbei
handelt es sich um die sicherste Form der Verschlüsselung, die allgemein für Internet-Browser in Nordamerika verfügbar ist.
Der CMC-Webserver enthält ein von Dell selbstsigniertes digitales SSL-Zertikat (Server-ID). Um hohe Sicherheit über das Internet zu
gewährleisten, ersetzen Sie das Webserver-SSL-Zertikat, indem Sie eine Anforderung an CMC senden, eine neue
Zertikatsignierungsanforderung (Certicate Signing Request, CSR) zu erstellen.
Beim Starten wird ein neues selbstsigniertes Zertikat generiert, wenn:
• Kein benutzerdeniertes Zertikat vorhanden ist
• Kein selbstsigniertes Zertikat vorhanden ist
• Das selbstsignierte Zertikat beschädigt ist
• Das selbstsignierte Zertikat abgelaufen ist (in einem Zeitfenster von 30 Tagen)
Das selbstsignierte Zertikat zeigt den allgemeinen Namen als <cmcname.domain-name> an, wobei cmcname der CMC-Hostname und
domain-name der Domänenname ist. Falls kein Domänenname verfügbar ist, wird nur der teilweise qualizierte Domänenname (Partially
Qualied Domain Name, PQDN) angezeigt, der dem CMC-Hostnamen entspricht.
Zertikatsignierungsanforderung
Eine Zertikatsignierungsanforderung (Certicate Signing Request, CSR) ist eine digitale Auorderung an eine Zertizierungsstelle (in der
Web-Schnittstelle CA (Certicate Authority) genannt) für ein sicheres Serverzertikat. Sichere Serverzertikate gewährleisten die Identität
eines Remote-Systems und stellen sicher, dass die mit dem Remote-System ausgetauschten Informationen nicht von anderen einsehbar
oder änderbar sind. Für die Gewährleistung der Sicherheit Ihres CMCs wird dringend empfohlen, eine CSR zu erstellen, die CSR an eine
Zertizierungsstelle zu senden und das von der Zertizierungsstelle zurückgegebene Zertikat hochzuladen.
Eine Zertizierungsstelle ist ein Unternehmen, das in der IT-Branche dafür anerkannt ist, hohe Ansprüche bezüglich des zuverlässigen
Screenings, der Identizierung und anderen wichtigen Sicherheitskriterien zu erfüllen. Beispiele für CAs umfassen Thawte und VeriSign.
Nachdem die Zertizierungsstelle eine CSR erhalten hat, prüft und veriziert sie die darin enthaltenen Informationen. Wenn der Bewerber
die Sicherheitsstandards der Zertizierungsstelle erfüllt, stellt diese dem Bewerber ein Zertikat aus, das den Bewerber bei Transaktionen
über Netzwerke oder über das Internet eindeutig identiziert.
Nachdem die Zertizierungsstelle die CSR genehmigt hat und Ihnen ein Zertikat sendet, muss das Zertikat auf die CMC-Firmware
hochgeladen werden. Die auf der CMC-Firmware gespeicherten CSR-Informationen müssen mit den im Zertikat enthaltenen
Informationen übereinstimmen.
ANMERKUNG
: Um SSL-Einstellungen für den CMC zu kongurieren, müssen Sie die Berechtigung als Gehäusekongurations-
Administrator besitzen.
100 Den CMC kongurieren