Users Guide

4. 控制台 1 (MMC) 窗口中单击File(文件) Windows 2000 算机上单击“Console(控制台) ,并选 Add/Remove Snap-In(添加/除管理元)
5. Add/Remove Snap-in(添加/除管理元)窗口中,单击Add(添加)
6. Standalone Snap-in立管理元)窗口中,选择Certificates认证并单击Add(添加)
7. 选择Computer算机)帐户并单击 Next(下一
8. 选择Local Computer(本地 算机)并单击Finish(完成)
9. 单击 OK定)
10. Console 1(控制台 1窗口中,展开Certificates认证文件夹,展开Personal人)文件夹并单击Certificates认证文件夹。
11. 找到并右击根 CA 认证,选择All Tasks(所有任并单击Export... ...
12. Certificate Export Wizard认证导出向中,单击Next(下一并选择No do not export the private key(不,不出私
13. 单击Next(下一并选择Base-64 encoded X.509 (.cer)Base-64 编码 X.509 [.cer] 作为格式。
14. 单击Next(下一并保存认证至系统上的目录。
15. 上载在 步骤 14 中保存的认证到 DRAC 5
要使用 RACADM 上载认证,请参阅 "配置 DRAC 5 使用扩展架构 Active Directory 和 基于 Web 的界面"
要使用基于 Web 的界面上载认证,请执行下面的过程:
a. 打开一个支持的 Web 浏览窗口。
b. 登录到 DRAC 5 基于 Web 的界面。
c. 展开树并单击Remote Access访问
d. 单击Configuration(配置)选项卡,然后单击 Security(安全性)
e. 安全性认证主菜页中选Upload Server Certificate(上认证并单击Apply用)
f. 认证屏幕中执行以下过程之一:
l 单击Browse浏览并选择认证。
l 在值字段中键入认证的路径。
g. 单击Apply用)
DRAC 5 固件 SSL 认证
使用下面的过程将 DRAC 5 固件 SSL 认证导入到所有域控制器信任的认证列表。
DRAC 5 SSL 认证就是用于 DRAC 5 Web Server 的认证。所有的 DRAC 5 控制器都配备有默认的自签署认证。
要使用 DRAC 5 基于 Web 的界面访问认证,请选择“Configuration(配置 Active Directory Download DRAC 5 Server Certificate(下 DRAC 5 认证
1. 在域控制器上,打开MMC ConsoleMMC 控制台)窗口并选择Certificates认证Trusted Root Certification Authorities(受信任的根认证颁发
2. 右击Certificates认证,选择All Tasks(所有任并单击Import入)
3. 单击Next(下一 并浏览查找到 SSL 认证文件。
4. 在每个域控制器的Trusted Root Certification Authority(受信任的根认证颁发中安装 RAC SSL 认证。
如果已安装自己的认证,应确保签署您的认证的 CA 位于Trusted Root Certification Authority(可信根认证颁发列表中。如果该机构不在列表中,必须在所有的域
控制器上安装它。
注: 如果 Active Directory Server 设置为在 SSL 会话初始化期间验证客户端,则还需要将 DRAC 5 Server 认证上载到 Active Directory 域控制器。如果 Active Directory
SSL 会话初始化期间不验证客户端,则不需要这一额外步骤。
注: 如果系统运行 Windows 2000,以下步骤可能不同。
注: 如果 DRAC 5 固件 SSL 认证是由公认的 CA 签署的,则不需要执行本节说明的步骤。