Users Guide
访问 SSL 主菜单
1. 单击“System”(系统)® “iDRAC Settings”(iDRAC 设置)® “Network/Security”(网络/安全性)选项卡。
2. 单击 SSL 以打开 SSL 屏幕。
表5-15 说明了生成 CSR 时可用的选项。
表 5-15.SSL主菜单选项
生成新的证书签名请求
1. 在 SSL 屏幕上选择“Generate a New Certificate Signing Request (CSR)”(生成新的证书签名请求 [CSR]),并单击“Next”(下一步)。
2. 在“Generate Certificate Signing Request (CSR)”(生成证书签名请求 [CSR])屏幕上输入每个 CSR 属性值。
表5-16 说明了“Generate Certificate Signing Request (CSR)”(生成证书签名请求 [CSR])屏幕选项。
3. 单击“Generate”(生成)创建 CSR。
4. 单击“Download”(下载)将 CSR 文件保存到远程 Management Station。
表 5-16.生成证书签名请求 (CSR) 选项
上载服务器证书
字段
说明
“Generate a New Certificate Signing Request (CSR)”
(生成新的证书签名请求 [CSR])
选择此选项并单击“Next”(下一步)将打开“Generate Certificate Signing Request (CSR)”(生成证
书签名请求 [CSR])屏幕。有关详情,请参阅生成新的证书签名请求。
注:每个新的 CSR 都会改写固件上存储的任何原有的 CSR 数据。CSR 中的信息应匹配证书中的信息。否则,
iDRAC6 将不会接受证书。
“Upload Server Certificate”(上载服务器证书)
选择此选项并单击“Next”(下一步)将打开“Certificate Upload”(证书上载)屏幕并上载 CA 发送给您的
证书。有关详情,请参阅上载服务器证书。
注:iDRAC6 仅接受 Base 64 编码的 X509 v3 证书。不接受 DER 编码证书。
“View Server Certificate”(查看服务器证书)
选择此选项并单击“Next”(下一步)将打开“View Server Certificate”(查看服务器证书)屏幕并查看现
有的服务器证书。有关详情,请参阅查看服务器证书。
注:每个新的 CSR 都会改写固件上存储的任何原有的 CSR 数据。CSR 中的信息应匹配证书中的信息。否则,iDRAC6 将不会接受证书。
字段
说明
“Common Name”(常用名)
认证的确切名(通常是 Web Server 的域名,例如,xyzcompany.com)。支持除“$”以外的所有字符。
“Organization Name”(组织名
称)
与组织相关的名称(例如,XYZ 公司)。支持除“$”以外的所有字符。
“Organization Unit”(组织单位)
与诸如部门等组织单位相关的名称(例如,信息技术)。支持除“$”以外的所有字符。
“Locality”(地点)
认证的实体所在的城市或其它位置(例如,朗得罗克 [Round Rock])。只有字母数字字符和空格有效。不要使用下划线或其它字符分隔字
词。
“State Name”(州/省名称)
申请认证的实体所在的州或省(例如,德克萨斯州 [Texas])。只有字母数字字符和空格有效。不要使用缩写。
“Country Code”(国家/地区代码)
申请认证的实体所在的国家/地区名。
“Email”(电子邮件)
与 CSR 相关的电子邮件地址。输入公司的电子邮件地址或与 CSR 相关的任何电子邮件地址。此字段可选。
“Key Size”(密钥 大小)
要生成的证书签名请求 (CSR) 密钥的大小。大小应为 1024 KB 或 2048 KB。