Users Guide

Table Of Contents
使用 Web 界面生成 CSR
生成新 CSR
: 每个新 CSR 都会覆盖固件中存储的任何以前的 CSR 数据。CSR 中的信息必须匹配 SSL 服务器证书中的信息。否则iDRAC
不会接受该证书。
1. iDRAC Web 界面中转至 iDRAC 设置 > 服务 > Web 服务器 > SSL 证书选择生成证书签名请求 (CSR)然后单击下一步
将显示生成一个新证书签名请求页面。
2. 输入每个 CSR 属性的值。
有关更多信息请参阅 iDRAC
联机帮助
i
3. 单击生成
此时将生成新的 CSR。将其保存到管理站。
使用 RACADM 生成 CSR
要使用 RACADM 生成 CSR请使用 set 命令以及 iDRAC.Security 组中的对象然后使用 sslcsrgen 命令生成 CSR
有关更多信息请参阅 iDRAC RACADM CLI
指南
网址https://www.dell.com/idracmanuals
证书自动注册
iDRAC 证书自动注册功能让您可以自动安装和续订 Web 服务器使用的证书。启用此功能时现有 Web 服务器证书将被替换
为新证书。
:
证书自动注册是一项许可功能需要 Datacenter 许可证。
发布服务器证书需要设置有效的 NDES网络设备注册服务
以下是证书自动注册配置参数
启用/禁用
SCEP 服务器 URL
质询密码
: 有关这些参数的更多信息请参阅 iDRAC
联机帮助
以下是证书自动注册的可用状态
已注册 证书自动注册已启用。证书会受监视并可到期时发布新证书。
注册 证书自动注册启用后的中间状态。
错误 NDES 服务器出现问题。
默认值。
: 启用证书自动注册后Web 服务器将重新启动并且会注销所有现有 Web 会话。
上载服务器证书
生成 CSR 您可以将签名的 SSL 服务器证书上传到 iDRAC 固件。iDRAC 必须重设以应用证书。iDRAC 只接受 X509Base 64
码的 Web 服务器证书。SHA-2 证书也受支持。
小心: 重设期间iDRAC 在几分钟内不可用。
使用 Web 界面上载服务器证书
上载 SSL 服务器证书
1. iDRAC Web 界面中转至 iDRAC SettingsiDRAC 设置 > Connectivity连接 > SSL > SSL certificateSSL
选择 Upload Server Certificate上传服务器证书并单击 Next下一步
将显示 Certificate Upload证书上载页面。
配置 iDRAC 101