Users Guide
Active Directory-CA-Zertifikat hochladen
1. WählenSieaufderSeiteActive Directory-Hauptmenü die Option Active Directory-CA-Zertifikat hochladen aus, und klicken Sie auf Weiter.
2. Geben Sie auf der Seite Zertifikat hochladen in das Feld Dateipfad den Dateipfad des Zertifikats ein, oder klicken Sie auf Durchsuchen, um zu der
Zertifikatsdatei zu wechseln.
3. Klicken Sie auf Anwenden.
4. KlickenSieaufdieentsprechendeSchaltflächederSeiteZertifikat hochladen, um fortzufahren. Siehe Tabelle6-11.
DRAC-Server-Zertifikat herunterladen
1. WählenSieaufderSeiteActive Directory-Hauptmenü die Option DRAC-Serverzertifikat herunterladen aus, und klicken Sie auf Weiter.
2. Klicken Sie im Fenster Datei herunterladen auf Speichern, und speichern Sie die Datei in einem Verzeichnis auf Ihrem System.
3. Klicken Sie im Fenster Herunterladen abgeschlossen auf Schließen.
Active Directory-CA-Zertifikat anzeigen
Verwenden Sie die Seite ActiveDirectoryHauptmenü, um ein CA-ServerzertifikatfürDRAC5anzuzeigen.
1. WählenSieaufderSeiteActive Directory-Hauptmenü die Option Active Directory-CA-Zertifikat anzeigen aus, und klicken Sie auf Weiter.
Tabelle6-14erläutertdieFelderundzugehörigenBeschreibungen,dieimFensterZertifikataufgeführtwerden.
2. KlickenSieaufdieentsprechendeSchaltflächederSeiteActive Directory- CA-Zertifikat, um fortzufahren. Siehe Tabelle6-11.
Tabelle 6-14. Informationen zum Active Directory-CA-Zertifikat
SSLaufeinemDomänen-Controller aktivieren
WerdenBenutzerdurchDRAC5mittelseinesActiveDirectory-Domänen-Controller authentifiziert, wird eine SSL-SitzungmitdemDomänen-Controller
gestartet.DerDomänen-ControllersolltejetzteinvonderZertifizierungsstelle(CA)signiertesZertifikatveröffentlichen– das Stammzertifikat, das auch in
DRAC5hochgeladenwird.Damit,andersausgedrückt,dieDRAC5-Authentifizierung auf einen beliebigenDomänen-Controllermöglichist– gleich, ob es sich um
den Stamm-Domänen-ControlleroderdenuntergeordnetenDomänen-Controller handelt – mussdieserDomänen-Controller ein SSL-aktiviertes, von der CA
derDomänesigniertesZertifikatbesitzen.
Wenn Sie die Microsoft Enterprise-Stamm-CAverwenden,umalleDomänen-Controller automatisch einem SSL-Zertifikatzuzuweisen,müssenSiediefolgenden
Schritteausführen,umSSLaufdeneinzelnenDomänen-Controllern zu aktivieren.
1. AktivierenSieSSLaufjedemeinzelnenDomänen-Controller, indem Sie das SSL-ZertifikatfürjedenControllerinstallieren.
a. Klicken Sie auf Start® Verwaltung® Domänensicherheitsregeln.
b. Erweitern Sie den Ordner RichtlinienöffentlicherSchlüssel, klicken Sie mit der rechten Maustaste auf Automatische Zertifikatanforderungs-
Einstellungen und klicken Sie auf Automatische Zertifikatanforderung.
c. Klicken Sie im Setup-Assistent der automatischen Zertifikatanforderung auf WeiterundwählenSieDomänen- Controller aus.
d. Klicken Sie auf Weiter und dann auf Fertig stellen.
ANMERKUNG: Der Wert DateipfadzeigtdenrelativenDateipfaddesZertifikatsan,dasSiehochladen.SiemüssendenvollständigenDateipfad
eintippen,derdenvollständigenPfadunddenkomplettenDateinamenunddieDateierweiterungumfasst.
Feld
Beschreibung
Seriennummer
Seriennummer des Zertifikats
Informationen des Antragstellers
Vom Bewerber eingegebene Zertifikatsattribute
Ausstellerinformationen
VomAusstellerzurückgegebeneZertifikatsattribute.
Gültigvon
Datum der Zertifikatsausstellung.
Gültigbis
Verfalldatum des Zertifikats.