Users Guide
2. KlickenSieaufdieentsprechendeSchaltflächederSeiteActive Directory- CA-Zertifikat, um fortzufahren. Siehe Tabelle6-11.
Tabelle 6-14.InformationenzumActiveDirectory-CA-Zertifikat
SSLaufeinemDomänen-Controller aktivieren
WennBenutzerdurchdenDRAC5gegeneinenActiveDirectory-Domänen-Controller authentifiziert werden, wird eine SSL-SitzungmitdemDomänen-
Controllergestartet.DerDomänen-ControllersolltejetzteinvonderZertifizierungsstelle(CA)signiertesZertifikatveröffentlichen- das Stammzertifikat, das
auchindenDRAC5hochgeladenwird.Damit,andersausgedrückt,dieDRAC5-Authentifizierung auf einen beliebigenDomänen-Controllermöglichist- egal, ob
es sich um den Stamm-Domänen-ControlleroderdenuntergeordnetenDomänen-Controller handelt - mussdieserDomänen-Controller ein SSL-aktiviertes, von
derCAderDomänesigniertesZertifikatbesitzen.
Wenn Sie die Microsoft Enterprise-Stamm-CAverwenden,umalleDomänen-Controller automatisch einem SSL-Zertifikatzuzuweisen,müssenSiediefolgenden
Schritteausführen,umSSLaufdeneinzelnenDomänen-Controllern zu aktivieren.
1. AktivierenSieSSLaufjedemeinzelnenDomänen-Controller, indem Sie das SSL-ZertifikatfürjedenControllerinstallieren.
a. Klicken Sie auf Start® Verwaltung® Domänensicherheitsregeln.
b. Erweitern Sie den Ordner RichtlinienöffentlicherSchlüssel klicken Sie mit der rechten Maustaste auf Automatische Zertifikatanforderungs-
Einstellungen und klicken Sie auf Automatische Zertifikatanforderung.
c. Klicken Sie im Setup-Assistent der automatischen Zertifikatanforderung auf WeiterundwählenSieDomänen- Controller aus.
d. Klicken Sie auf Weiter und dann auf Fertig stellen.
Stamm-CA-ZertifikatdesDomänen-ControllerszumDRAC5exportieren
1. MachenSiedenDomänen-Controller ausfindig, der den Microsoft Enterprise-CA-Dienstausführt.
2. WählenSieStart® Ausführen.
3. Geben Sie mmc in das Feld Ausführen ein und klicken Sie auf OK.
4. Klicken Sie im Fenster Konsole 1 (MMC) auf Datei (oder auf Konsole bei Windows 2000-Computern), undwählenSieSnap-Inhinzufügen/entfernen
aus.
5. Klicken Sie im Fenster Snap-Inhinzufügen/entfernen auf Hinzufügen.
6. WählenSieimFensterEigenständigesSnap-In Zertifikate aus und klicken Sie auf Hinzufügen.
7. WählenSieComputer-Konto und klicken Sie auf Weiter.
8. WählenSieLokaler Computer und klicken Sie auf Fertig stellen.
9. Klicken Sie auf OK.
10. Erweitern Sie im Fenster Konsole 1 den Ordner Zertifikate, erweitern Sie den Ordner Persönlich und klicken Sie auf den Ordner Zertifikate.
11. Machen Sie das Stamm-CA-Zertifikatausfindig,klickenSiemitderrechtenMaustastedarauf,wählenSieAlle Tasks aus, und klicken Sie auf
Exportieren....
12. Klicken Sie im Zertifikate exportieren-Assistenten auf WeiterundwählenSiePrivatenSchlüsselnichtexportieren aus.
13. Klicken Sie auf WeiterundwählenSieBase-64-codiert X.509 (.cer) als Format.
14. Klicken Sie auf Weiter, um das Zertifikat in einem Verzeichnis auf dem System zu speichern.
Feld
Beschreibung
Seriennummer
Seriennummer des Zertifikats
Bewerberinformationen
Vom Bewerber eingegebene Zertifikatsattribute
Ausstellerinformationen
VomAusstellerzurückgegebeneZertifikatsattribute.
Gültigvon
Datum der Zertifikatsausstellung.
Gültigbis
Verfalldatum des Zertifikats.
ANMERKUNG: WennIhrSystemWindows2000ausführt,könnendiefolgendenSchritteabweichen.