Users Guide

b. WählenSieWindows-Komponentenhinzufügen/entfernen.
c. Im AssistentfürWindows-Komponenten wählenSiedasKontrollkästchenZertifikatsdienste.
d. WählenSieEnterprise Stamm-CA als CA-Typ und klicken Sie auf Weiter.
e. Geben Sie Allgemeiner Name dieser Zertifizierungsstelle, klicken Sie auf Weiter und klicken Sie auf Fertig stellen.
2. AktivierenSieSSLaufjedemIhrerDomänen-Controller durch Installieren des SSL-ZertifikatsfürjedenController.
a. Klicken Sie auf Start® Verwaltung® Domänen-Sicherheitsrichtlinie.
b. Erweitern Sie den Ordner ÖffentlicheSchlüsselregeln, klicken Sie mit der rechten Maustaste Automatische
Zertifikatsanforderungseinstellungen und klicken Sie auf Automatische Zertifikatsanforderung.
c. Im AssistentfürautomatischeZertifikatsanforderungklicken Sie auf Weiter undwählenSieDomänen-Controller.
d. Klicken Sie auf Weiter und klicken Sie auf Fertig stellen.
Domänen-Controller-Stamm-CA-Zertifikat exportieren
1. SuchenSiedenDomänen-Controller, der den Microsoft Enterprise CA-Dienstausführt.
2. Klicken Sie auf Start ® Ausführen.
3. Geben Sie in das Feld Ausführen mmc ein und klicken Sie auf OK.
4. Klicken Sie im Fenster Konsole 1 (MMC) auf Datei (oder auf Konsole auf Windows 2000-Systemen) undwählenSieSnap-Inhinzufügen/entfernen.
5. Im Fenster Snap-Inhinzufügen/entfernen klicken Sie auf Hinzufügen.
6. Im Fenster EigenständigesSnap-InhinzufügenwählenSieZertifikate und klicken Sie auf Hinzufügen.
7. WählenSiedasKontoComputer und klicken sie auf Weiter.
8. WählenSieLokaler Computer und klicken Sie auf Fertig stellen.
9. Klicken Sie auf OK.
10. Im Fenster Konsole 1 erweitern Sie den Ordner Zertifikate, erweitern Sie den Ordner Persönlich und klicken Sie auf den Ordner Zertifikate.
11. MachenSiedasStammzertifizierungsstellenzertifikatausfindigundklickenSiemitderrechtenMaustastedarauf,wählenSieAlle Aufgaben und klicken
Sie auf Exportieren....
12. Im Zertifikatsexport-Assistent klicken sie auf Weiter undwählenSieNein,exportierenSienichtdenprivatenSchlüssel.
13. Klicken Sie auf WeiterundwählenSieBase-64 kodierte .509 (.cer) als das Format.
14. Auf Weiter klicken und das Zertifikat in einem Verzeichnis auf Ihrem System speichern.
15. Laden Sie das in Schritt 14gespeicherteZertifikatzumDRAC5hoch.
Um das Zertifikat mit RACADM hochzuladen, siehe "DRAC5ActiveDirectory-Einstellungen mit RACADM konfigurieren, "
UmdasZertifikatmittelsderwebbasiertenSchnittstellehochzuladen,führenSiedasfolgendeVerfahrenaus:
a. ÖffnenSieeinunterstütztesWebbrowser-Fenster.
b. MeldenSiesichanderwebbasiertenDRAC5-Schnittstelle an.
c. Erweitern Sie die Systemstruktur und klicken Sie auf Remote-Zugriff.
d. Klicken Sie auf das Register Konfiguration und dann auf Sicherheit.
e. Auf der Seite Sicherheitszertifikat-HauptmenüwählenSieServer-Zertifikat hochladen und klicken Sie auf Anwenden.
f. FührenSieaufdemBildschirmZertifikat hochladen eins der folgenden Verfahren aus:
¡ Klicken Sie auf DurchsuchenundwählenSiedasZertifikat
¡ Geben Sie den Pfad zum Zertifikat in das Feld Wert ein.
g. Klicken Sie auf Anwenden.
ANMERKUNG: WennIhrSystemWindows2000ausführt,könnendiefolgendenSchritteabweichen.