Users Guide
15. Laden Sie das in Schritt 14 gespeicherte Zertifikat zum DRAC 5 hoch.
Informationen zum Hochladen des Zertifikats unter Verwendung von RACADM finden Sie unter "KonfigurationdesDRAC5überActiveDirectorymit
erweitertem Schema und Internet-basierte Schnittstelle".
Um das Zertifikat mittels der Internet-basiertenSchnittstellehochzuladen,führenSiedasfolgendeVerfahrenaus:
a. ÖffnenSieeinunterstütztesInternet-Browser-Fenster.
b. Melden Sie sich bei der DRAC 5 Web-basierten Schnittstelle an.
c. Erweitern Sie die System-Struktur und klicken Sie auf Remote- Zugriff.
d. Klicken Sie auf das Register Konfiguration und dann auf Sicherheit.
e. WählenSieaufderSeiteSicherheitszertifikat Hauptseite die Option Serverzertifikat hochladen aus und klicken Sie auf Weiter.
f. FührenSieaufdemBildschirmZertifikat hochladen eines der folgenden Verfahren aus:
¡ Klicken Sie auf Durchsuchen,undwählenSiedasZertifikataus.
¡ Geben Sie den Pfad zum Zertifikat in das Feld Wert ein.
g. Klicken Sie auf Anwenden.
SSL-Zertifikat der DRAC 5-Firmware importieren
Wenden Sie das folgende Verfahren an, um das DRAC 5-Firmware-SSL-ZertifikatzuallenvertrauenswürdigenZertifikat-ListenderDomänen-Controller zu
importieren.
Das DRAC 5-SSL-ZertifikatistidentischmitdemZertifikat,dasfürdenDRAC5-Web Server verwendet wird. Alle DRAC 5-Controller werden mit einem
selbstsignierten Standardzertifikat versendet.
UmüberdieDRAC5-Internet-basierteSchnittstelleaufdasZertifikatzuzugreifen,wählenSieKonfiguration® Active Directory® DRAC 5-Serverzertifikat
herunterladen aus.
1. ÖffnenSieamDomänen-Controller ein Fenster der MMC-KonsoleundwählenSieZertifikate® VertrauenswürdigeStammzertifizierungsstellen aus.
2. Klicken Sie mit der rechten Maustaste auf Zertifikate,wählenSieAlle Tasks und klicken Sie auf Import.
3. Klicken Sie auf Weiter und suchen Sie die SSL-Zertifikatdatei.
4. Installieren Sie das RAC-SSL-Zertifikat in der vertrauenswürdigenStammzertifizierungsstellejedesDomänen-Controllers.
Wenn Sie Ihr eigenes Zertifikat installiert haben, stellen Sie sicher, dass die Zertifizierungsstelle, die das Zertifikat signiert hat, in der Liste
VertrauenswürdigeStammzertifizierungsstellenaufgeführtist.WenndieZertifizierungsstellenichtaufderListeenthaltenist,musssieaufallenIhren
Domänen-Controllern installiert werden.
5. Klicken Sie auf WeiterundwählenSieaus,obWindowsautomatischeinenZertifikatspeicheraussuchensoll,dervomZertifikattypabhängt,oderobSie
nach einem eigenen Speicher suchen wollen.
6. Klicken Sie auf Fertig stellen und dann auf OK.
SSL-Uhrzeit auf dem DRAC 5 einstellen
WennderDRAC5einenActiveDirectory-Benutzerauthentifiziert,überprüftderDRAC5auchdasvomActiveDirectory-SerververöffentlichteZertifikat,damit
sichergestellt werden kann, dass der DRAC mit einem autorisierten Active Directory-Server kommuniziert.
BeidieserPrüfungwirdauchdaraufgeachtet,dassderGültigkeitszeitraumdesZertifikatsinnerhalbdesvomDRAC5festgelegtenZeitbereichsliegt.Esist
jedochmöglich,dassdieaufdemZertifikatangegebenZeitzonennichtmitdenenaufdemDRAC5übereinstimmen.Dieskönntepassieren,wenndieUhrzeit
aufdemDRAC5dielokaleOrtszeitwiedergibtunddieUhrzeitfürdasZertifikatinmittlererGreenwich-Zeit angegeben wird.
Umsicherzustellen,dassderDRAC5diemittlereGreenwich-Zeit zum Vergleich mit der Zertifikat-Uhrzeit verwendet, muss das Zeitzonen-Offset-Objekt
eingestellt werden.
racadm config -g cfgRacTuning -o cfgRacTuneTimeZoneOffset <Offset-Wert>
Weitere Informationen finden Sie unter "cfgRacTuneTimezoneOffset (Lesen/Schreiben)".
ANMERKUNG: Wenn der Active Directory-Serversoeingestelltist,dassderClientwährendderInitialisierungsphaseeinerSSL-Sitzung authentifiziert
wird,mussdasDRAC5-Serverzertifikat auch zum Active Directory-Domänen-Controllerhochgeladenwerden.DieserzusätzlicheSchrittistnicht
erforderlich,wenndasActiveDirectorywährendderInitialisierungsphaseeinerSSL-Sitzung keine Client-Authentifizierungausführt.
ANMERKUNG: WennIhrSystemWindows2000ausführt,könnendiefolgendenSchritteabweichen.
ANMERKUNG: Wenn das DRAC 5-Firmware-SSL-Zertifikat von einer bekannten CA signiert ist, brauchen die in diesem Abschnitt beschriebenen Schritte
nichtausgeführtzuwerden.