Users Guide
Tabelle 4-19. Active Directory CA-Zertifikat-Seitenschaltflächenansehen
DRAC 5 Kommunikationen mit SSL- und digitalen Zertifikaten sichern
DieserUnterabschnittenthältInformationenüberdiefolgendenDatensicherheitsfunktionen,dieinIhremDRAC5integriertsind:
l Secure Sockets Layer (SSL)
l Zertifikatssignierungsanforderung (CSR)
l Zugriff auf das SSL-Hauptmenü
l Ein neues CSR erstellen
l Ein Server-Zertifikat hochladen
l Ein Server-Zertifikat ansehen
Secure Sockets Layer (SSL)
DerDRACenthälteinenWebServer,derzurVerwendungdesIndustriestandard-SSL-SicherheitsprotokollszurÜbertragungverschlüsselterDatenüberdas
Internetkonfiguriertist.SSListaufgebautauföffentlicherundprivaterVerschlüsselungstechnologieundeineallgemeinakzeptierteTechnik,um
authentifizierteundverschlüsselteKommunikationenzwischenClientsundServernzubieten,undunbefugtesLauschenaufdemNetzwerkzuverhindern.
SSL erlaubt einem SSL-aktiviertenSystem,diefolgendenTasksauszuführen:
l Sich an einem SSL-aktivierten Client authentifizieren
l Dem Client erlauben, sich am Server zu authentifizieren
l BeidenSystemengestatten,eineverschlüsselteVerbindungherzustellen
DiesesVerschlüsselungsverfahrengewährteinehoheDatenschutz-Stufe. Der DRAC verwendet den SSL 128-Bit-Verschlüsselungsstandard,diesichersteForm
derVerschlüsselung,diefürInternetbrowserinNordamerikaallgemeinverfügbarist.
Der DRAC-WebserverenthälteinselbstsigniertesDellSSLDigitalzertifikat(Server-ID).UmhoheSicherheitüberdasInternetzusichern,ersetzenSiedas
Webserver SSL-Zertifikat, indem eine Anforderung an den DRAC gesendet wird, eine neue Zertifikatssignierungsanforderung (CSR) zu erstellen.
Zertifikatssignierungsanforderung (CSR)
EinCSRisteinedigitaleAnforderunganeineZertifizierungsstelle(CA)füreinsicheresServer-Zertifikat.SichereServerzertifikatesicherndieIdentitäteines
Remote-Systemsundgewährleisten,dassmitdemRemote-SystemausgetauschteInformationennichtvonanderengesehenodergeändertwerdenkönnen.
UmdieSicherheitfürIhrenDRAC5zusichern,wirdempfohlen,dassSieeineCSRerstellen,dieCSRaneinCAsendenunddasvonderCAzurückgesendete
Zertifikat hochladen.
EineZertifizierungsstelleisteinGeschäftsunternehmen,dasinderIT-Industriedafüranerkanntist,hoheStandardsderzuverlässigenAbschirmung,
IdentifizierungundandererwichtigerSicherheitskriterienzutreffen.BeispielevonCAsschließenThawteundVeriSignein.NachdemdieCAIhreCSRerhält,
prüfenundüberprüfendieinderCSRenthaltenenInformationen.WennderBewerberdieSicherheitsstandardsvonCAerfüllt,gibtdieCAeinZertifikatanden
Bewerberaus,dasdiesenBewerberidentifiziert,umTransaktionenüberNetzwerkeundaufdemInternetvorzunehmen.
NachdemdieCAdieCSRgenehmigtundIhneneinZertifikatsendet,müssenSiedasZertifikatzurDRAC-Firmware hochladen. Die auf der DRAC-Firmware
gespeicherten CSR-InformationenmüssenmitdenimZertifikatenthaltenenInformationenübereinstimmen.
Zugriff auf das SSL-Hauptmenü
1. Erweitern Sie die Systemstruktur und klicken Sie auf Remote-Zugriff.
2. Klicken Sie auf das Register Konfiguration und dann auf SSL.
Verwenden Sie die Optionen auf der Seite SSL-Hauptmenü (siehe Tabelle 4-20), um eine CSR zu erstellen, die an einen CA gesendet wird.Die CSR-
Informationen werden auf der DRAC 5-Firmwaregespeichert.DieSchaltflächeninTabelle 4-21sindverfügbaraufderSeiteSSL-Hauptmenü.
Tabelle 4-20. SSL-Hauptmenüoptionen
Gültigbis
Zertifikat-Verfallsdatum.
Schaltfläche
Beschreibung
Drucken
Druckt das Active Directory CA-Zertifikat.
ZurückzumActive Directory-Hauptmenü
ZurückzurSeiteActive Directory-Hauptmenü.