Users Guide
Wenn sich IPMI-SeriellimTerminalmodusbefindet,könnenSiediefolgendenzusätzlichenEinstellungenkonfigurieren:
l Löschsteuerung
l Echosteuerung
l Zeilenbearbeitung
l Neue Zeilenfolgen
l Neue Zeilenfolgen eingeben
WeitereInformationenüberdieseEigenschaftenfindenSieinderIPMI2.0-Spezifikation.WeitereInformationenüberTerminalmodusbefehle
finden Sie im Dell OpenManage Baseboard Management Controller Utilities-Benutzerhandbuch unter support.dell.com\manuals\.
iDRAC6-Benutzer konfigurieren
Genauere Informationen finden Sie unter "iDRAC6-Benutzerhinzufügenundkonfigurieren".
iDRAC6-DatenübertragungmitSSLunddigitalenZertifikatensichern
DieserAbschnittenthältInformationenüberdiefolgendenDatensicherheitsfunktionen,dieinIhremiDRACintegriertsind:
¡ Secure Sockets Layer (SSL)
¡ Zertifikatsignierungsanforderung (CSR)
¡ AufSSLüberdiewebbasierteSchnittstellezugreifen
¡ CSR erstellen
¡ Ein Server-Zertifikat hochladen
¡ Ein Server-Zertifikat ansehen
Secure Sockets Layer (SSL)
DeriDRAC6beinhalteteinenWebserver,derzurVerwendungdesSSL-Sicherheitsprotokolls der Industrienorm konfiguriert wurde, um
verschlüsselteDatenübereinNetzwerkzuübertragen.SSListaufgebautauföffentlicherundprivaterVerschlüsselungstechnologieund
eineallgemeinakzeptierteTechnologie,dieauthentifizierteundverschlüsselteKommunikationenzwischenClientsundServernbietet,um
unbefugtesAbhörenaufdemNetzwerkzuverhindern.
Ein SSL-aktiviertesSystemkanndiefolgendenTasksausführen:
¡ Sich an einem SSL-aktivierten Client authentifizieren
¡ Dem Client erlauben, sich am Server zu authentifizieren
¡ BeidenSystemengestatten,eineverschlüsselteVerbindungherzustellen
DasVerschlüsselungsverfahrenbieteteinehoheDatensicherungsstufe.DeriDRAC6verwendetden128-Bit-SSL-Verschlüsselungsstandard,
diesichersteFormderVerschlüsselung,diefürWebbrowserinNordamerikaallgemeinverfügbarist.
DeriDRAC6-WebServerenthältstandardmäßigeinselbstsigniertesDell-SSL-Digitalzertifikat (Server-ID).UmfürInternetübertragungen
einehoheSicherheitsstufezugewährleisten,ersetzenSiedasWebServer-SSL-Zertifikat durch ein Zertifikat, das von einer bekannten
Zertifizierungsstellesigniertwurde.UmdasVerfahrenzumErhalteinessigniertenZertifikatseinzuleiten,könnenSiedieiDRAC6-
Webschnittstelle zum Erstellen einer Zertifikatsignierungsanforderung (CSR) mit den Informationen zu Ihrem Unternehmen verwenden. Sie
könnendieerstellteCSRdannaneineZertifizierungsstelle(CA)wieVeriSignoderThawtesenden.
Zertifikatsignierungsanforderung (CSR)
Eine CSR ist eine digitale Bewerbung an eine CA um ein sicheres Server-Zertifikat.SichereServerzertifikateermöglichenClientsdesServers,
dieIdentitätdesServers,zudemsieeineVerbindunghergestellthaben,alsvertrauenswürdigeinzustufenundeineverschlüsselteSitzung
mit dem Server auszuhandeln.
EineZertifizierungsstelleisteinGeschäftsunternehmen,dasinderIT-Industriedafüranerkanntist,hoheAnsprüchebezüglichder
zuverlässigenAbschirmung,IdentifizierungundandererwichtigerSicherheitskriterienzuerfüllen.BeispielevonCAsschließenThawteund
VeriSignein.NachdemdieZertifizierungsstelleeineZertifikatssignierungsanforderungerhaltenhat,verifiziertundbestätigtsiediedarin
enthaltenenInformationen.WennderBewerberdieSicherheitsstandardsderZertifizierungsstelleerfüllt,gibtdieseeindigitalsigniertes
Zertifikataus,dasdiesenBewerberimHinblickaufTransaktionenüberNetzwerkeundüberdasInterneteindeutigidentifiziert.
NachdemdieCAdieCSRgenehmigtunddasZertifikatgesendethat,mussdasZertifikataufdieiDRAC6-Firmware hochgeladen werden.
DieaufderiDRAC6-Firmware gespeicherten CSR-InformationenmüssenmitdenimZertifikatenthaltenenInformationenübereinstimmen.
AufSSLüberdiewebbasierteSchnittstellezugreifen