Users Guide
DieserUnterabschnittenthältInformationenüberdiefolgendenDatensicherheitsfunktionen,dieinIhremDRAC5integriertsind:
l Secure Sockets Layer (SSL)
l Zertifikatssignierungsanforderung (CSR)
l Zugriff auf das SSL-Hauptmenü
l Ein neues CSR erstellen
l Ein Server-Zertifikat hochladen
l Ein Server-Zertifikat ansehen
Secure Sockets Layer (SSL)
DerDRACenthälteinenWebServer,derzurVerwendungdesIndustriestandard-SSL-SicherheitsprotokollszurÜbertragungverschlüsselterDatenüberdas
Internetkonfiguriertist.SSListaufgebautauföffentlicherundprivaterVerschlüsselungstechnologieundeineallgemeinakzeptierteTechnik,um
authentifizierteundverschlüsselteKommunikationenzwischenClientsundServernzubieten,undunbefugtesLauschenaufdemNetzwerkzuverhindern.
SSL erlaubt einem SSL-aktiviertenSystem,diefolgendenTasksauszuführen:
l Sich an einem SSL-aktivierten Client authentifizieren
l Dem Client erlauben, sich am Server zu authentifizieren
l BeidenSystemengestatten,eineverschlüsselteVerbindungherzustellen
DiesesVerschlüsselungsverfahrengewährteinehoheDatenschutz-Stufe. Der DRAC verwendet den SSL 128-Bit-Verschlüsselungsstandard,diesichersteForm
derVerschlüsselung,diefürInternetbrowserinNordamerikaallgemeinverfügbarist.
Der DRAC-WebserverenthälteinselbstsigniertesDellSSLDigitalzertifikat(Server-ID).UmhoheSicherheitüberdasInternetzusichern,ersetzenSiedas
Webserver SSL-Zertifikat, indem eine Anforderung an den DRAC gesendet wird, eine neue Zertifikatssignierungsanforderung (CSR) zu erstellen.
Zertifikatssignierungsanforderung (CSR)
EinCSRisteinedigitaleAnforderunganeineZertifizierungsstelle(CA)füreinsicheresServer-Zertifikat.SichereServerzertifikatesicherndieIdentitäteines
Remote-Systemsundgewährleisten,dassmitdemRemote-SystemausgetauschteInformationennichtvonanderengesehenodergeändertwerdenkönnen.
UmdieSicherheitfürIhrenDRAC5zusichern,wirdempfohlen,dassSieeineCSRerstellen,dieCSRaneinCAsendenunddasvonderCAzurückgesendete
Zertifikat hochladen.
EineZertifizierungsstelleisteinGeschäftsunternehmen,dasinderIT-Industriedafüranerkanntist,hoheStandardsderzuverlässigenAbschirmung,
IdentifizierungundandererwichtigerSicherheitskriterienzutreffen.BeispielevonCAsschließenThawteundVeriSignein.NachdemdieCAIhreCSRerhält,
prüfenundüberprüfendieinderCSRenthaltenenInformationen.WennderBewerberdieSicherheitsstandardsvonCAerfüllt,gibtdieCAeinZertifikatanden
Bewerberaus,dasdiesenBewerberidentifiziert,umTransaktionenüberNetzwerkeundaufdemInternetvorzunehmen.
NachdemdieCAdieCSRgenehmigtundIhneneinZertifikatsendet,müssenSiedasZertifikatzurDRAC-Firmware hochladen. Die auf der DRAC-Firmware
gespeicherten CSR-InformationenmüssenmitdenimZertifikatenthaltenenInformationenübereinstimmen.
Zugriff auf das SSL-Hauptmenü
1. Erweitern Sie die Systemstruktur und klicken Sie auf Remote-Zugriff.
2. Klicken Sie auf das Register Konfiguration und dann auf SSL.
Verwenden Sie die Optionen auf der Seite SSL-Hauptmenü (siehe Tabelle4-21), um eine CSR zu erstellen, die an eine Zertifizierungsstelle gesendet wird. Die
CSR-Informationen werden auf der DRAC 5-Firmwaregespeichert.DieSchaltflächeninTabelle4-22 stehen auf der Seite SSL-HauptmenüzurVerfügung.
Tabelle 4-21. SSL-Hauptmenüoptionen