Users Guide

HäufiggestellteFragen
WennichaufdiewebbasierteiDRAC6-Schnittstelle zugreife, erhalte ich eine Sicherheitswarnung, die aussagt, dass der Hostname des SSL-Zertifikats
nichtmitdemHostnamendesiDRAC6übereinstimmt.
DeriDRAC6enthälteinStandard-iDRAC6-Serverzertifikat,umNetzwerksicherheitfürdiewebbasierteSchnittstelleunddieRemote-RACADM-Funktionen zu
gewährleisen.WenndiesesZertifikatverwendetwird,zeigtderInternet-Browser eine Sicherheitswarnung an, weil das Standardzertifikat als iDRAC6-
Standardzertifikatausgegebenwird,dasnichtmitdemHostnamendesiDRAC6(z.B.IP-Adresse)übereinstimmt.
UmdiesesSicherheitsbedenkenzubeseitigen,ladenSieeiniDRAC6-Serverzertifikat herunter, das auf die IP-Adresse oder den iDRAC-NamendesiDRAC6
ausgestellt ist. Wenn die Zertifikatsignierungsanforderung (CSR) erstellt wird, die zur Ausgabe des Namenszertifikats verwendet werden soll, stellen Sie
sicher, dass der allgemeine Name (CN) der CSR mit der IP-Adresse (falls Zertifikat auf IP ausgestellt)desiDRAC6(z.B.192.168.0.120)oderdem
registrierten DNS-iDRAC6-Namen (falls Zertifikat auf den registrierten iDRAC-Namen ausgestellt)übereinstimmt.
So stellen Sie sicher, dass die CSR dem eingetragenen DNS-iDRAC6-Namen entspricht:
1. Klicken Sie in der System-Struktur auf Remote-Zugriff.
2. Klicken Sie auf das Register Konfiguration und klicken Sie auf Netzwerk.
3. In der Tabelle Allgemeine Einstellungen:
a. WählenSiedasKontrollkästcheniDRAC auf DNS registrieren aus.
b. GebenSiedeniDRAC6-Namen in das Feld DNS-iDRAC-Name ein.
4. Klicken Sie auf Änderungenübernehmen.
WeitereInformationenüberdieErstellungvonZertifikatsignierungsanforderungenundzurAusgabevonZertifikatenfindenSieunter"iDRAC6-
DatenübertragungmitSSLunddigitalenZertifikatensichern".
Warum sind die Remote-RACADM- undwebbasiertenDienstenacheinerEigenschaftsänderungnichtverfügbar?
Es kann eine Weile dauern, bis die Remote-RACADM-DiensteunddiewebbasierteSchnittstellenacheinemResetdesiDRAC6-WebServersverfügbarsind.
DeriDRAC6-WebServerführtnachdenfolgendenEreignisseneinenResetdurch:
l Wenn die Netzwerkkonfiguration oder Netzwerk-SicherheitseigenschaftenmittelsderiDRAC6-Internet-Benutzeroberflächegeändertwerden
l Wenn die Eigenschaft cfgRacTuneHttpsPortgeändertwird(einschließlichderÄnderungdurcheineconfig-f-<Konfigurationsdatei>)
l Wenn racresetcfg verwendet wird
l WennderiDRAC6zurückgesetztwird
l Wenn ein neues SSL Server-Zertifikat hochgeladen wird
Warum registriert mein DNS-ServermeineniDRAC6nicht?
Einige DNS-ServerregistrierennurNamenmithöchstens31Zeichen.
WennichaufdiewebbasierteiDRAC6Schnittstellezugreife,erhalteicheineSicherheitswarnung,dieaussagt,dassdasSSL-Zertifikat von einer nicht
vertrauenswürdigenZertifizierungsstelle(CA)ausgegebenwurde.
DeriDRAC6enthälteinStandard-iDRAC6-Serverzertifikat,umNetzwerksicherheitfürdiewebbasierteSchnittstelleunddieRemote-RACADM-Funktionen zu
gewährleisen.DiesesZertifikatwurdevoneinernichtvertrauenswürdigenCAausgegeben.UmdieseSicherheitsbedenkenzubeseitigen,ladenSieeinvon
einervertrauenswürdigenCA(z.B.Microsoft-CA,ThawteoderVerisign)ausgegebenesiDRAC6-Serverzertifikat hoch. Weitere Informationen zur Ausgabe von
Zertifikaten finden Sie unter "iDRAC6-DatenübertragungmitSSLunddigitalenZertifikatensichern".
ZurückzumInhaltsverzeichnis