Users Guide
Merkmale eines SSL-aktivierten Systems:
l Sich an einem SSL-aktivierten Client authentifizieren
l Dem Client erlauben, sich am Server zu authentifizieren
l BeidenSystemengestatten,eineverschlüsselteVerbindungherzustellen
DiesesVerschlüsselungsverfahrengewährteinehoheDatenschutzstufe.DerDRACverwendetdenSSL-128-Bit-Verschlüsselungsstandard,diesichersteForm
derVerschlüsselung,diefürInternet-BrowserinNordamerikaallgemeinverfügbarist.
Der DRAC-WebServerenthälteinselbstsigniertesDell-SSL-Digitalzertifikat (Server-ID).UmhoheSicherheitüberdasInternetzugewährleisten,ersetzenSie
das Web Server-SSL-Zertifikat, indem Sie eine Anforderung an den DRAC senden, um eine neue Zertifikatsignierungsanforderung (CSR) zu erstellen.
Zertifikatsignierungsanforderung (CSR)
Eine CSR ist eine digitale Anforderung eines sicheren Serverzertifikats von einer Zertifizierungsstelle (CA). Sichere Serverzertifikate sind erforderlich zum
SchutzderIdentitäteinesRemote-Systems und damit sichergestellt werden kann, dass mit dem Remote-System ausgetauschte Informationen von anderen
wedergesehennochgeändertwerdenkönnen.UmdieSicherheitfürdenDRACzugewährleistenwirddringendempfohlen,eineCSRzuerstellen,dieCSRan
eine Zertifizierungsstelle zu senden und das von der Zertifizierungsstelle erhaltene Zertifikat hochzuladen.
BeieinerZertifizierungsstellehandeltessichumeinGeschäftsunternehmen,dasinderIT-IndustrieaufGrundseinerhohenStandardsbezüglichder
zuverlässigenSicherheitsüberprüfung,IdentifizierungundweitererwichtigerSicherheitskriterienanerkanntist.BeispielevonCAsschließenThawteund
VeriSignein.NachdemdieCAdieCSRempfangenhat,werdendieinderCSRenthaltenenInformationeneingesehenundüberprüft.WennderBewerberden
SicherheitsstandardsderCAgenügt,wirdfürdenBewerbereinZertifikatausgestellt,dasdenBewerberbeiÜbertragungenüberNetzwerkeoderüberdas
Internet eindeutig identifiziert.
NachdemdieCAdieCSRüberprüftundeinZertifikatgesendethat,mussdasZertifikatzurDRAC-Firmware hochgeladen werden. Die in der DRAC-Firmware
gespeicherten CSR-InformationenmüssenmitdenInformationendesZertifikatsübereinstimmen.
Zugriff auf das SSL-Hauptmenü
1. Erweitern Sie die System-Struktur und klicken Sie auf Remote-Zugriff.
2. Klicken Sie auf das Register Konfiguration und dann auf SSL.
Verwenden Sie die Optionen auf der Seite SSL-Hauptmenü (siehe Tabelle11-1), um eine CSR zu erstellen, die an eine Zertifizierungsstelle gesendet wird. Die
Informationen der CSR werden auf der DRAC 5-Firmware gespeichert. Tabelle11-2 beschreibt die auf der Seite SSL-HauptmenüverfügbarenSchaltflächen.
Tabelle 11-1.SSL-Hauptmenüoptionen
Tabelle 11-2.SSL-Hauptmenüschaltflächen
Neue Zertifikatsignierungsanforderung erstellen
Feld
Beschreibung
Eine neue
Zertifikatsignierungsanforderung
erstellen (CSR)
Klicken Sie auf Weiter, um die Seite Erstellung einer Zertifikatsignierungsanforderungzuöffnen,dieIhnen
ermöglicht,eineCSRzuerstellen,dieaneineZertifizierungsstellegesendetwerdenkann,umeinSicheres-
Internet-Zertifikat anzufordern.
VORSICHT: JedeneueCSRüberschreibtdievorherigeCSRderFirmware.Damiteine
Zertifizierungsstelle Ihre CSR annimmt, muss die CSR in der Firmware mit dem von der
ZertifizierungsstellezurückgesendetenZertifikatübereinstimmen.
Serverzertifikat hochladen
Klicken Sie auf Weiter,umeinvorhandenesZertifikathochzuladen,fürdasIhreFirmadenTitelbesitztund
dazu verwendet, den Zugriff auf den DRAC 5 zu kontrollieren.
VORSICHT: Nur X509 Base 64-kodierte Zertifikate werden von DRAC 5 akzeptiert. DER-kodierte
Zertifikate werden nicht akzeptiert. Laden Sie ein neues Zertifikats hoch, um das Standardzertifikat,
das Sie mit dem DRAC 5 erhalten haben, zu ersetzen.
Serverzertifikat anzeigen
Klicken Sie auf Weiter, um ein vorhandenes Serverzertifikat anzuzeigen.
Schaltfläche
Beschreibung
Drucken
Druckt die Seite SSL-Hauptmenü.
Weiter
WechseltzurnächstenSeite.
ANMERKUNG: JedeneueCSRüberschreibtdievorherigeCSRderFirmware.DamiteineZertifizierungsstelle(CA)IhreCSRannimmt,mussdieCSRinder
FirmwaremitdemvonderZertifizierungsstellezurückgesendetenZertifikatübereinstimmen.AnsonstenwirdderDRAC5dasZertifikatnichthochladen.