Users Guide
1. WählenSieaufderSeiteSSL-Hauptmenü die Option Serverzertifikat anzeigen, und klicken Sie auf Weiter.
Tabelle12-5erläutertdieFelderundzugehörigenBeschreibungen,dieimFensterZertifikataufgeführtwerden.
2. Klicken Sie auf der Seite Serverzertifikat anzeigenaufdieentsprechendeSchaltfläche,umfortzufahren.
Tabelle 12-5.Zertifikatinformationen
Secure Shell (SSH) verwenden
Es werden nur vier SSH-Sitzungengleichzeitigunterstützt.DieSitzungszeitüberschreitungwirddurchdieEigenschaftcfgSsnMgtSshIdleTimeout gesteuert, wie
unter Gruppen- und Objektdefinitionen der DRAC 5-Eigenschaftendatenbankbeschrieben.SiekönnendieSSHaufDRAC5mitdemfolgendenBefehlaktivieren:
racadm config -g cfgSerial -o cfgSerialSshEnable 1
SiekönnendieSSH-SchnittstellemitdemfolgendenBefehländern:
racadm config -g cfgRacTuning -o cfgRacTuneSshPort <Schnittstellennummer>
Weitere Informationen zu den Eigenschaften cfgSerialSshEnable und cfgRacTuneSshPort finden Sie unter Gruppen- und Objektdefinitionen der DRAC 5-
Eigenschaftendatenbank.
Die DRAC 5-SSH-UmsetzungunterstütztmehrfacheVerschlüsselungs-Schemata, wie in Tabelle12-6 dargestellt.
Tabelle 12-6.Verschlüsselungsschemata
Dienste konfigurieren
1. Erweitern Sie die Systemstruktur und klicken Sie auf Remote-Zugriff.
2. Klicken Sie auf die Registerkarte Konfiguration und dann auf Dienste.
Feld
Beschreibung
Seriennummer
Seriennummer des Zertifikats
Informationen des Antragstellers
Vom Antragsteller eingegebene Zertifikatsattribute
Ausstellerinformationen
VomAusstellerzurückgegebeneZertifikatsattribute
Gültigvon
Ausgabedatum des Zertifikats
Gültigbis
Ablaufdatum des Zertifikats
Schematyp
Schema
AsymmetrischeVerschlüsselung
Diffie-Hellman DSA/DSS 512-1024(zufällige)BitsnachNIST-Spezifizierung
SymmetrischeVerschlüsselung
l AES256-CBC
l RIJNDAEL256-CBC
l AES192-CBC
l RIJNDAEL192-CBC
l AES128-CBC
l RIJNDAEL128-CBC
l BLOWFISH-128-CBC
l 3DES-192-CBC
l ARCFOUR-128
Meldungsintegrität
l HMAC-SHA1-160
l HMAC-SHA1-96
l HMAC-MD5-128
l HMAC-MD5-96
Authentifizierung
l Kennwort
ANMERKUNG: SSHv1wirdnichtunterstützt.
ANMERKUNG: ZurÄnderungdieserEinstellungenmüssenSieüberdieBerechtigungDRAC 5 konfigurierenverfügen.ZusätzlichkanndasRemote-
RACADM-Befehlszeilen-Dienstprogramm nur aktiviert werden, wenn der Benutzer als root angemeldet ist.