Users Guide
l Serverzertifikat hochladen
l Serverzertifikat anzeigen
Secure Sockets Layer (SSL)
Der iDRAC6 beinhaltet einen Webserver, der zur Verwendung des standardisierten SSL-Sicherheitsprotokollskonfiguriertwurde,umverschlüsselteDatenüber
einNetzwerkzuübertragen.SSLbautauföffentlicherundprivaterVerschlüsselungstechnologieaufundisteineallgemeinakzeptierteTechnologie,die
authentifizierteundverschlüsselteKommunikationenzwischenClientsundServernbietet,umunbefugtesAbhörenaufdemNetzwerkzuverhindern.
Ein SSL-aktiviertesSystemkanndiefolgendenAufgabenausführen:
l Sich an einem SSL-aktivierten Client authentifizieren
l Dem Client erlauben, sich am Server zu authentifizieren
l BeidenSystemengestatten,eineverschlüsselteVerbindungherzustellen
DasVerschlüsselungsverfahrenbieteteinehoheStufevonDatenschutz.DeriDRAC6verwendetdenSSL128-Bit-Verschlüsselungsstandard,diesichersteForm
derVerschlüsselung,diefürWebbrowserinNordamerikaallgemeinverfügbarist.
Der iDRAC6-WebServerenthältstandardmäßigeinselbstsigniertesDell-SSL-Digitalzertifikat (Server-ID).UmfürInternetübertragungeneinehohe
Sicherheitsstufezugewährleisten,ersetzenSiedasWebServer-SSL-Zertifikat durch ein Zertifikat, das von einer bekannten Zertifizierungsstelle (CA) signiert
wurde. Eine Zertifizierungsstelle ist ein Unternehmen, das in der IT-Industriedafüranerkanntist,hoheAnsprüchebezüglichderzuverlässigenAbschirmung,
IdentifizierungundandererwichtigerSicherheitskriterienzuerfüllen.BeispielefürCAsumfassenThawteundVeriSign.UmdasVerfahrenzumErhalteines
signiertenZertifikatseinzuleiten,könnenSiedieiDRAC6-Webschnittstelle zum Erstellen einer Zertifikatsignierungsanforderung (CSR) mit den Informationen
IhresUnternehmensverwenden.SiekönnendieerstellteCSRdannaneineZertifizierungsstellewieVeriSignoderThawtesenden.
Zertifikatsignierungsanforderung (CSR)
EineCSRisteinedigitaleAnforderungeinessicherenServerzertifikatsvoneinerZertifizierungsstelle(CA).SichereServerzertifikateermöglichenClientsdes
Servers,dieIdentitätdesServersalsvertrauenswürdigeinzustufenundeineverschlüsselteSitzungmitdemServerauszuhandeln.
NachdemdieZertifizierungsstelleeineZertifikatssignierungsanforderungerhaltenhat,verifiziertundbestätigtsiediedarinenthaltenenInformationen.Wenn
derBewerberdieSicherheitsstandardsderZertifizierungsstelleerfüllt,gibtdieseeindigitalsigniertesZertifikataus,dasdiesenBewerberimHinblickauf
TransaktionenüberNetzwerkeundüberdasInterneteindeutigidentifiziert.
Nachdem die CA die CSR genehmigt und das Zertifikat gesendet hat, muss das Zertifikat auf die iDRAC6-Firmware hochgeladen werden. Die auf der iDRAC6-
Firmware gespeicherten CSR-InformationenmüssenmitdenInformationenübereinstimmen,dieimZertifikatenthaltensind,d.h.dasZertifikatmussals
Reaktion auf die CSR erstellt worden sein, die vom iDRAC6 ausgegeben wurde.
Zugriff auf das SSL-Hauptmenü
1. Klicken Sie auf System® iDRAC-Einstellungen® Register Netzwerk/Sicherheit.
2. Klicken Sie auf SSL, um den Bildschirm SSLzuöffnen.
Tabelle 5-15beschreibtdieOptionen,diezumErstelleneinerCSRverfügbarsind.
Tabelle 5-15. SSL-Hauptmenüoptionen
Feld
Beschreibung
Eine neue
Zertifikatsignierungsanforderung
erstellen (CSR)
WählenSiedieOptionausundklickenSieaufWeiter, um die Seite Zertifikatsignierungsanforderung (CSR)
erstellenzuöffnen.WeitereInformationenfindenSieunterNeue Zertifikatsignierungsanforderung erstellen.
ANMERKUNG: JedeneueZertifikatsignierungsanforderungüberschreibtallevorangegangenen,inderFirmware
gespeichertenDaten.DieInformationeninderZertifikatsignierungsanforderungmüssendenInformationenim
Zertifikat entsprechen. Andernfalls akzeptiert der iDRAC6 nicht das Zertifikat.
Serverzertifikat hochladen
WählenSiedieOptionausundklickenSieaufWeiter, um die Seite Zertifikat hochladenzuöffnenunddas
Zertifikat hochzuladen, das Ihnen die Zertifizierungsstelle zugesandt hat. Weitere Informationen finden Sie
unter Serverzertifikat hochladen.
ANMERKUNG: iDRAC6 akzeptiert lediglich X509-v3-Base-64-kodierte Zertifikate. DER-kodierte Zertifikate werden
nicht angenommen.
Serverzertifikat anzeigen
WählenSiedieOptionaus,undklickenSieaufWeiter, um den Bildschirm Serverzertifikat anzeigenzuöffnen
und ein vorhandenes Serverzertifikat anzuzeigen. Weitere Informationen finden Sie unter Serverzertifikat
anzeigen.