Users Guide
l Secure Sockets Layer (SSL)
l Zertifikatsignierungsanforderung (CSR)
l Zugriff auf das SSL-Hauptmenü
l Ein neues CSR erstellen
l Serverzertifikat hochladen
l Serverzertifikat anzeigen
Secure Sockets Layer (SSL)
Der iDRAC6 beinhaltet einen Webserver, der zur Verwendung des standardisierten SSL-Sicherheitsprotokollskonfiguriertwurde,umverschlüsselteDatenüber
einNetzwerkzuübertragen.SSLbautauföffentlicherundprivaterVerschlüsselungstechnologieaufundisteineallgemeinakzeptierteTechnologie,die
authentifizierteundverschlüsselteKommunikationenzwischenClientsundServernbietet,umunbefugtesAbhörenaufdemNetzwerkzuverhindern.
Ein SSL-aktiviertesSystemkanndiefolgendenAufgabenausführen:
l Sich an einem SSL-aktivierten Client authentifizieren
l Dem Client erlauben, sich am Server zu authentifizieren
l BeidenSystemengestatten,eineverschlüsselteVerbindungherzustellen
DasVerschlüsselungsverfahrenbieteteinenhohenGradanDatenschutz.DeriDRAC6verwendetdenSSL128-Bit-Verschlüsselungsstandard,diesicherste
FormderVerschlüsselung,diefürWebbrowserinNordamerikaallgemeinverfügbarist.
Der iDRAC6-WebServerenthältstandardmäßigeinselbstsigniertesDell-SSL-Digitalzertifikat (Server-ID).UmfürInternetübertragungeneinehohe
Sicherheitsstufezugewährleisten,ersetzenSiedasWebServer-SSL-Zertifikat durch ein Zertifikat, das von einer bekannten Zertifizierungsstelle (CA) signiert
wurde. Eine Zertifizierungsstelle ist ein Unternehmen, das in der IT-Industriedafüranerkanntist,hoheAnsprüchebezüglichderzuverlässigenAbschirmung,
IdentifizierungundandererwichtigerSicherheitskriterienzuerfüllen.BeispielefürCAsumfassenThawteundVeriSign.UmdasVerfahrenzumErhalteines
signiertenZertifikatseinzuleiten,könnenSiedieiDRAC6-Webschnittstelle zum Erstellen einer Zertifikatsignierungsanforderung (CSR) mit den Informationen
IhresUnternehmensverwenden.SiekönnendieerstellteCSRdannaneineZertifizierungsstellewieVeriSignoderThawtesenden.
Zertifikatsignierungsanforderung (CSR)
EineCSRisteinedigitaleAnforderungeinessicherenServerzertifikatsvoneinerZertifizierungsstelle(CA).SichereServerzertifikateermöglichenClientsdes
Servers,dieIdentitätdesServersalsvertrauenswürdigeinzustufenundeineverschlüsselteSitzungmitdemServerauszuhandeln.
NachdemdieZertifizierungsstelleeineZertifikatsignierungsanforderungerhaltenhat,verifiziertundbestätigtsiediedarinenthaltenenInformationen.Wenn
derBewerberdieSicherheitsstandardsderZertifizierungsstelleerfüllt,gibtdieseeindigitalsigniertesZertifikataus,dasdiesenBewerberimHinblickauf
TransaktionenüberNetzwerkeundüberdasInterneteindeutigidentifiziert.
Nachdem die CA die CSR genehmigt und das Zertifikat gesendet hat, muss das Zertifikat auf die iDRAC6-Firmware hochgeladen werden. Die auf der iDRAC6-
Firmware gespeicherten CSR-InformationenmüssenmitdenInformationenübereinstimmen,dieimZertifikatenthaltensind,d.h.dasZertifikatmussals
Reaktion auf die CSR erstellt worden sein, die vom iDRAC6 ausgegeben wurde.
Zugriff auf das SSL-Hauptmenü
1. Klicken Sie auf System® Remote-Zugriff® iDRAC6® Register Netzwerk/Sicherheit.
2. Klicken Sie auf SSL, um den Bildschirm SSLzuöffnen.
Tabelle5-17beschreibtdieOptionen,diezumErstelleneinerCSRverfügbarsind.
Tabelle5-18 beschreibt die auf der Seite SSL-HauptmenüverfügbarenSchaltflächen.
Tabelle 5-17. SSL-Hauptmenüoptionen
Feld
Beschreibung
Eine neue
Zertifikatsignierungsanforderung erstellen
(CSR)
WählenSiedieOptionausundklickenSieaufWeiter, um die Seite Zertifikatsignierungsanforderung (CSR)
erstellenzuöffnen.
ANMERKUNG: JedeneueCSRüberschreibtdievorhergehendeCSRinderFirmware.Damiteine
Zertifizierungsstelle Ihre CSR annimmt, muss die CSR in der Firmware mit dem von der Zertifizierungsstelle
zurückgesendetenZertifikatübereinstimmen.
Serverzertifikat hochladen
WählenSiedieOptionausundklickenSieaufWeiter, um die Seite Zertifikat hochladenzuöffnenunddas
Zertifikat hochzuladen, das Ihnen die Zertifizierungsstelle zugesandt hat.
ANMERKUNG: iDRAC6 akzeptiert lediglich X509-Base-64-kodierte Zertifikate. DER-kodierte Zertifikate werden
nicht angenommen.