Users Guide
要使用适用于 Linux 或 Microsoft Windows 的 Dell Update Package,应在受管服务器上执行操作系统特定的 DUP。
使用 iDRAC6 Web 界面或 CMC Web 界面时,将固件二进制映像放在运行 Web 界面的 Management Station 可以访问的磁盘上。请参阅更新 iDRAC6 固件。
您可以使用 CMC Web 界面或 CMC RACADM 来更新 iDRAC6 固件。此功能在 iDRAC6 固件处于正常模式和损坏时都可使用。请参阅使用 CMC 更新 iDRAC6 固件。
验证Linux DUP 的数字签名
数字签名用于验证文件签署者的身份以及确认文件的内容自签署以来未进行修改。
如果系统上还没有安装,则必须安装 GNU Privacy Guard (GPG) 来验证数字签名。
要使用标准验证程序,请执行下列步骤:
1. 通过访问 lists.us.dell.com 并单击“Dell Public GPG key”(Dell 公共 GPG 密钥)链接来下载 Dell Linux 公共 GPG 密钥。将文件保存到本地系统。默认名称是 linux-
security- publickey.txt。
2. 通过运行以下命令,将公共密钥导入 GPG 可信数据库:
gpg --import <公共密钥文件名>
3. 为避免出现不信任密钥警告,请更改 Dell 公共 GPG 密钥的信任级别。
a. 输入以下命令:
gpg --edit-key 23B66A9D
b. 在 GPG 密钥编辑器内,输入 fpr。系统将显示以下信息:
pub 1024D/23B66A9D 2001-04-16 Dell, Inc. (产品组) <linux-security@dell.com>
主要密钥指纹:4172 E2CE 955A 1776 A5E6 1BB7 CA77 951D 23B6 6A9D
如果导入密钥的指纹与以上完全相同,则说明是正确的密钥。
c. 仍在 GPG 密钥编辑器中,输入 trust。系统将显示以下菜单:
Please decide how far you trust this user to correctly verify other users' keys (by looking at passports, checking fingerprints from
different sources, etc.)(请确定您信任此用户的程度以正确验证其他用户的密钥[通过检查通行证,核对不同来源的指纹等]。)
1 = 我不知道或不想说
2 = 我不信任
3 = 我不太信任
4 = 我完全信任
5 = 我绝对信任
m = 返回主菜单
您的决定?
d. 输入 5,然后按 <Enter> 键。系统将显示以下提示:
Do you really want to set this key to ultimate trust?(是否确定要将此密钥设置为绝对信任?) [y/n]
e. 输入 y <Enter> 确认选择。
f. 输入 quit <Enter> 退出 GPG 密钥编辑器。
必须且只能导入并验证公共密钥一次。
4. 获得所需软件包(例如 Linux DUP 或自解压压缩包)以及相关的签名文件,来源是 Dell 支持网站 support.dell.com/support/downloads。
注:iDRAC6 固件更新开始后,全部现有的 iDRAC6 会话都会断开连接并且不允许进行新会话,直到更新过程完成为止。
注:iDRAC6 固件更新期间,机箱风扇以 100% 速率运行。当更新完成后,会恢复为正常的风扇速度。这是正常的行为,目的为避免服务器在无法向 CMC 发送传感器信息期间过
热。
注:iDRAC6 Web 界面还允许将 iDRAC6 配置重设为工厂默认值。
注:如果在固件更新期间没有保留配置,iDRAC6 会为 SSL 证书生成新的 SHA1 和 MD5 密钥。因为该密钥与打开的 Web 浏览器中的密钥不同,所以连接到 iDRAC6 的所有浏
览器窗口都必须在固件更新完成后关闭。如果没有关闭浏览器窗口,将显示“Invalid Certificate”(证书无效)错误信息。
注:如果将 iDRAC6 固件回滚到较早版本,则删除基于 Windows 的任何 Management Station 上的现有 Internet Explorer ActiveX 浏览器插件,以允许固件安装 ActiveX
插件的兼容版本。
注:每个 Linux 更新软件包均具有独立的签名文件,与更新软件包显示在同一 Web 页面上。进行验证时同时需要更新软件包及其关联签名文件。默认情况下,签名文件的名
称与 DUP 文件名相同,带有 .sign 扩展名。例如,iDRAC6 固件映像具有关联 .sign 文件 (IDRAC_FRMW_LX_2.2.BIN.sign),这与固件映像
(IDRAC_FRMW_LX_2.2.BIN) 一起包括在自解压压缩包中。要下载该文件,右击“ Download”(下载)链接并使用“SaveTargetAs” (目标另存为)选项。