Users Guide
ExportierendesDomänencontroller-Stammzertifizierungsstellenzertifikats
1. SuchenSiedenDomänen-Controller, der den Microsoft Enterprise CA-Dienstausführt.
2. Klicken Sie auf Start undwählenSieAusführen.
3. Geben Sie in das Feld Ausführen regedit ein und klicken Sie auf OK.
4. Klicken Sie im Fenster Konsole 1 (MMC) auf Datei (oder auf Konsole auf Windows 2000-Systemen)undwählenSieSnap-Inhinzufügen/entfernen.
5. Im Fenster Snap-Inhinzufügen/entfernen klicken Sie auf Hinzufügen.
6. Im Fenster EigenständigesSnap-InhinzufügenwählenSieZertifikate und klicken Sie auf Hinzufügen.
7. WählenSiedasKontoComputer und klicken sie auf Weiter.
8. WählenSieLokaler Computer und klicken Sie auf Fertig stellen.
9. Klicken Sie auf OK.
10. Im Fenster Konsole 1 erweitern Sie den Ordner Zertifikate, erweitern Sie den Ordner Persönlich und klicken Sie auf den Ordner Zertifikate.
11. MachenSiedasStammzertifizierungsstellenzertifikatausfindigundklickenSiemitderrechtenMaustastedarauf,wählenSieAlle Aufgaben und klicken
Sie auf Exportieren....
12. Im Zertifikatsexport-Assistent klicken sie auf Weiter undwählenSieNein,exportierenSienichtdenprivatenSchlüssel.
13. Klicken Sie auf WeiterundwählenSieBase-64 kodierte X.509 (.cer) als das Format.
14. Auf Weiter klicken und das Zertifikat in einem Verzeichnis auf Ihrem System speichern.
15. Laden Sie das in Schritt 14 gespeicherte Zertifikat zum DRAC 4 hoch.
UmdasZertifikatüberracadmCLI-Befehle hochzuladen, siehe "DRAC 4 mit erweitertem Schema Active Directory und racadm CLI konfigurieren".
UmdasZertifikatmittelsderwebbasiertenSchnittstellehochzuladen,führenSiefolgendeSchritteaus:
a. ÖffnenSieeinunterstütztesWebbrowser-Fenster. Siehe "UnterstützteWebbrowser".
b. Melden Sie sich an der webbasierten DRAC 4-Schnittstelle an.
c. Erweitern Sie die Systemstruktur und klicken Sie auf Remote-Zugriff.
d. Klicken Sie auf das Register Konfiguration und dann auf Active Directory.
e. Klicken Sie auf der Seite Zertifikat hochladen auf Durchsuchen undwählenSiedasZertifikatodergebenSiedenPfadzumZertifikatindasFeld
fürdenWert ein.
f. Klicken Sie auf Anwenden.
g. Klicken Sie auf Fertig stellen und dann auf OK.
DRAC 4 Firmware SSL-Zertifikat importieren
Verwenden Sie das folgende Verfahren, um das DRAC 4 Firmware SSL-ZertifikatzuallenvertrauenswürdigenZertifikat-ListenderDomänen-Controller zu
importieren.
Das DRAC 4 SSL-ZertifikatistidentischmitdemZertifikat,dasfürdenDRAC4-Webserver verwendet wird. Alle DRAC 4-Controller werden mit einem
selbstunterzeichnetenStandardzertifikatverladen.UmaufdasZertifikatüberdiewebbasierteDRAC4-Schnittstelle zuzugreifen, klicken Sie auf das Register
Konfiguration, dann auf Active Directory und klicken Sie auf DRAC 4 Serverzertifikat herunterladen.
1. ÖffnenSieaufdemDomänen-Controller ein Fenster MMC-Konsole undwählenSieZertifikate→ZuverlässigeStammzertifikatszertifizierungsstellen.
2. Rechts-klicken Sie auf Zertifikate,wählenSieAlle Aufgaben und klicken sie auf Import.
3. Klicken Sie auf Weiter und browsen Sie zur SSL-Zertifikat-Datei.
4. Installieren Sie das RAC-SSL-Zertifikat in der zuverlässigenStammzertifikatszertifizierungsstellejedesDomänen-Controllers.
Wenn Sie Ihr eigenes Zertifikat installiert haben, stellen Sie sicher, dass die CA, die Ihr Zertifikat unterschreibt auf der Liste von zuverlässigen
Stammzertifikatszertifizierungsstelleist.WenndieZertifizierungsstellenichtaufderListeist,müssenSiesieaufallenIhrenDomänen-Controllern
ANMERKUNG: WennIhrSystemWindows2000ausführt,könnendiefolgendenSchritteabweichen.
ANMERKUNG: Wenn das DRAC 4 Firmware-SSL-ZertifikatvoneinerbekanntenCAsigniertist,müssendieindiesemAbschnittbeschriebenenSchritte
nichtausgeführtwerden.
ANMERKUNG: DiefolgendenSchrittekönnenteilweiseabweichen,wennSieWindows2000verwenden.