Users Guide
Tabelle6-14erläutertdieFelderundzugehörigenBeschreibungen,dieimZertifikat-Fensteraufgeführtwerden.
2. KlickenSieaufdieentsprechendeSchaltflächederSeiteActive Directory- CA-Zertifikat, um fortzufahren. Sehen Sie Tabelle6-11.
Tabelle 6-14.InformationenzumActiveDirectory-CA-Zertifikat
SSLaufeinemDomänen-Controller aktivieren
WerdenBenutzerdurchDRAC5mittelseinesActiveDirectory-Domänen-Controller authentifiziert, wird eine SSL-SitzungmitdemDomänen-Controller
gestartet.DerDomänen-ControllersolltejetzteinvonderZertifizierungsstelle(CA)signiertesZertifikatveröffentlichen- das Stammzertifikat, das auch in
DRAC5hochgeladenwird.Damit,andersausgedrückt,dieDRAC5-Authentifizierung auf einen beliebigenDomänen-Controllermöglichist- gleich, ob es sich um
den Stamm-Domänen-ControlleroderdenuntergeordnetenDomänen-Controller handelt - mussdieserDomänen-Controller ein SSL-aktiviertes, von der CA der
DomänesigniertesZertifikatbesitzen.
Wenn Sie die Microsoft Enterprise-Stamm-CAverwenden,umalleDomänen-Controller automatisch einem SSL-Zertifikatzuzuweisen,müssenSiediefolgenden
Schritteausführen,umSSLaufdeneinzelnenDomänen-Controllern zu aktivieren.
1. AktivierenSieSSLaufjedemeinzelnenDomänen-Controller, indem Sie das SSL-ZertifikatfürjedenControllerinstallieren.
a. Klicken Sie auf Start® Verwaltung® Domänensicherheitsregeln.
b. Erweitern Sie den Ordner RichtlinienöffentlicherSchlüssel, klicken Sie mit der rechten Maustaste auf Automatische Zertifikatanforderungs-
Einstellungen, und klicken Sie auf Automatische Zertifikatanforderung.
c. Klicken Sie im Setup-Assistent der automatischen Zertifikatanforderung auf Weiter,undwählenSieDomänen- Controller aus.
d. Klicken Sie auf Weiter und dann auf Fertig stellen.
Stamm-CA-ZertifikatdesDomänen-ControllerszuDRAC5exportieren
1. MachenSiedenDomänen-Controller ausfindig, der den Microsoft Enterprise-CA-Dienstausführt.
2. WählenSieStart® Ausführen.
3. Geben Sie MMC in das Feld Ausführen ein, und klicken Sie auf OK.
4. Klicken Sie im Fenster Konsole 1 (MMC) auf Datei (oder auf Konsole bei Windows 2000-Computern),undwählenSieSnap-Inhinzufügen/entfernen
aus.
5. Klicken Sie im Fenster Snap-Inhinzufügen/entfernen auf Hinzufügen.
6. WählenSieimFensterEigenständigesSnap-In die Option Zertifikate aus, und klicken Sie auf Hinzufügen.
7. WählenSieComputer-Konto, und klicken Sie auf Weiter.
8. WählenSieLokaler Computer, und klicken Sie auf Fertig stellen.
9. Klicken Sie auf OK.
10. Erweitern Sie im Fenster Konsole 1 den Ordner Zertifikate, erweitern Sie den Ordner Persönlich, und klicken Sie auf den Ordner Zertifikate.
11. Machen Sie das Stamm-CA-Zertifikatausfindig,klickenSiemitderrechtenMaustastedarauf,wählenSieAlle Aufgaben aus, und klicken Sie auf
Exportieren....
12. Klicken Sie im Zertifikate exportieren-Assistenten auf Weiter,undwählenSiePrivatenSchlüsselnichtexportieren aus.
13. Klicken Sie auf Weiter,undwählenSieBase-64-kodiert X.509 (.cer) als Format.
Feld
Beschreibung
Seriennummer
Seriennummer des Zertifikats
Informationen des Antragstellers
Vom Antragsteller eingegebene Zertifikatsattribute
Ausstellerinformationen
VomAusstellerzurückgegebeneZertifikatsattribute.
Gültigvon
Datum der Zertifikatsausstellung.
Gültigbis
Verfalldatum des Zertifikats.
ANMERKUNG: WennIhrSystemWindows2000ausführt,könnendiefolgendenSchritteabweichen.