Users Guide
ANMERKUNG: Jedes von Ihnen hochgeladene Serverzertikat muss aktuell (nicht abgelaufen) und von einer
Zertizierungsstelle signiert sein.
Verwandte Links
Neue Zertikatsignierungsanforderung erstellen
Serverzertikat hochladen
Serverzertikat anzeigen
Neue Zertikatsignierungsanforderung erstellen
Um Sicherheit zu gewährleisten, wird dringend empfohlen, ein sicheres Serverzertikat zu erwerben und auf den CMC hochzuladen.
Sichere Serverzertikate garantieren die Identität eines Remote-Systems und stellen sicher, dass Daten, die mit dem Remote-System
ausgetauscht werden, nicht von anderen angezeigt oder geändert werden können. Ohne ein sicheres Serverzertikat ist der CMC durch
Zugri von unberechtigten Benutzern gefährdet.
Um ein sicheres Serverzertikat für den CMC zu erwerben, müssen Sie eine Zertikatsignierungsanforderung (CSR) an eine
Zertizierungsstelle Ihrer Wahl senden. Unter einer CSR versteht man eine digitale Anforderung für ein signiertes, sicheres Serverzertikat,
das Informationen über Ihre Organisation und einen eindeutigen Identizierungsschlüssel enthält.
Nach dem Erstellen des CSR werden Sie zum Speichern einer Kopie auf Ihre Management Station oder Ihr geteiltes Netzwerk
aufgefordert, und die eindeutigen Informationen, die für die Erstellung der CSR verwendet wurden, werden auf dem CMC gespeichert.
Diese Informationen werden später verwendet, um das Serverzertikat, das Sie von der Zertizierungsstelle erhalten, zu beglaubigen.
Nachdem Sie das Serverzertikat von der Zertizierungsstelle erhalten, müssen Sie es auf den CMC hochladen.
ANMERKUNG
: Damit der CMC das von der Zertizierungsstelle zurückgesendete Serverzertikat akzeptiert, müssen die
Authentizierungsinformationen, die im neuen Zertikat enthalten sind, mit den Informationen übereinstimmen, die bei der
Erstellung der CSR auf dem CMC gespeichert wurden.
VORSICHT: Bei der Erstellung einer neuen CSR, wird jede vorherige CSR auf dem CMC überschrieben. Wenn eine wartende
CSR überschrieben wird, bevor das Serverzertikats von der Zertizierungsstelle bewilligt wird, wird das Serverzertikat vom
CMC nicht angenommen, weil die zur Authentizierung des Zertikats verwendeten Informationen verloren gegangen sind.
Beachten Sie, dass bei der Erstellung einer CSR keine wartende CSR überschreiben wird.
Neue Zertikatsignierungsanforderung über die Webschnittstelle erstellen
So erstellen Sie ein CSR über die CMC-Webschnittstelle:
1 Klicken Sie in der Systemstruktur auf Gehäuse-Übersicht, und dann auf Netzwerk > SSL. Das SSL-Hauptmenü wird angezeigt.
2 Wählen Sie Neue Zertikatsignierungsanforderung (CSR) erstellen aus und klicken Sie auf Weiter. Die Seite
Zertikatsignierungsanforderung (CSR) erstellen wird angezeigt.
3 Geben Sie für jedes CSR-Attribut einen Wert ein.
4 Klicken Sie auf Erstellen. Das Dialogfeld Dateien herunterladen wird angezeigt.
5 Speichern Sie die Datei csr.txt auf der Management Station oder im freigegebenen Netzwerk. (Sie können die Datei auch jetzt önen
und später speichern.) Diese Datei werden Sie später an die Zertizierungsstellen senden.
CSR über RACADM generieren
Um eine CSR zu generieren, verwenden Sie die Objekte in der Gruppe cfgRacSecurityData, um die Werte und die Verwendung des
Befehls sslcsrgen für die Generierung der CSR anzugeben. Weitere Informationen nden Sie im Chassis Management Controller for Dell
PowerEdge M1000e RACADM Command Line Reference Guide
(RACADM-Befehlszeilen-Referenzhandbuch für Chassis Management
Controller für Dell PowerEdge M1000e), verfügbar unter dell.com/support/manuals.
Den CMC
kongurieren 101