Users Guide
akzeptierteTechnologie,dieauthentifizierteundverschlüsselteKommunikationenzwischenClientsundServernermöglicht,umunbefugtesAbhörenaufdem
Netzwerk zu verhindern.
Ein SSL-aktiviertesSystemkanndiefolgendenAufgabenausführen:
l Sich an einem SSL-aktivierten Client authentifizieren
l Dem Client erlauben, sich am Server zu authentifizieren
l BeidenSystemengestatten,eineverschlüsselteVerbindungherzustellen
DasVerschlüsselungsverfahrenbieteteinenoptimalenDatenschutz.DeriDRAC6verwendetden128-Bit-SSL-Verschlüsselungsstandard,diesichersteFormvon
Verschlüsselung,diefürWebbrowserinNordamerikaallgemeinverfügbarist.
Der iDRAC6-WebServerenthältstandardmäßigeinselbstsigniertesDell-SSL-Digitalzertifikat (Server-ID).UmbeiInternetübertragungeneinehoheSicherheit
zugewährleisten,ersetzenSiedasWebServer-SSL-Zertifikat durch ein Zertifikat, das von einer bekannten Zertifizierungsstelle signiert wurde. Um das
VerfahrenzumErhalteinessigniertenZertifikatseinzuleiten,könnenSiedieiDRAC6-Webschnittstelle zum Erstellen einer Zertifikatsignierungsanforderung
(CSR)mitdenInformationenIhresUnternehmensverwenden.SiekönnendieerstellteCSRdannaneineZertifizierungsstelle(CA)wieVeriSignoderThawte
senden.
Zertifikatsignierungsanforderung (CSR)
EineCSRisteinedigitaleAnforderunganeineCAfüreinsicheresServerzertifikat.SichereServerzertifikateermöglichenClientsdesServers,dieIdentitätdes
Servers,zudemsieeineVerbindunghergestellthaben,alsvertrauenswürdigeinzustufenundeineverschlüsselteSitzungmitdemServerauszuhandeln.
Eine Zertifizierungsstelle ist ein Unternehmen, das in der IT-Industriedafüranerkanntist,hoheStandardsbezüglichderzuverlässigenAbschirmung,
IdentifizierungundandererwichtigerSicherheitskriterienzuerfüllen.BeispielefürCAsumfassenThawteundVeriSign.NachdemdieZertifizierungsstelleeine
Zertifikatssignierungsanforderungerhaltenhat,verifiziertundbestätigtsiediedarinenthaltenenInformationen.WennderBewerberdieSicherheitsstandards
derZertifizierungsstelleerfüllt,gibtdieseeindigitalsigniertesZertifikataus,dasdiesenBewerberimHinblickaufTransaktionenüberNetzwerkeundüberdas
Internet eindeutig identifiziert.
Nachdem die CA die CSR genehmigt und das Zertifikat gesendet hat, muss das Zertifikat auf die iDRAC6-Firmware hochgeladen werden. Die auf der iDRAC6-
Firmware gespeicherten CSR-InformationenmüssenmitdenimZertifikatenthaltenenInformationenübereinstimmen.
AufSSLüberdiewebbasierteSchnittstellezugreifen
1. Klicken Sie auf Remote-Zugriff® Netzwerk/Sicherheit.
2. Klicken Sie auf SSL, um die Seite SSLzuöffnen.
Auf der Seite SSL könnenSiediefolgendenOptionenausführen:
l Eine Zertifikatsignierungsanforderung (CSR) zum Senden an eine CA erstellen. Die CSR-Informationen werden in der iDRAC6-Firmware gespeichert.
l Ein Serverzertifikat hochladen.
l Ein Serverzertifikat anzeigen.
Tabelle4-12beschreibtdieo.g.OptionenaufderSeiteSSL.
Tabelle 4-12.OptionenaufderSeiteSSL
Zertifikatsignierungsanforderung erstellen
Feld
Beschreibung
Zertifikatsignierungsanforderung (CSR)
erstellen
MitdieserOptionkönnenSieeineCSRerstellen,dieSieaneineCAsenden,umeinsicheresWebzertifikat
anzufordern.
ANMERKUNG: JedeneueCSRüberschreibtdievorherigeCSRinderFirmware.DamiteineZertifizierungsstelle
IhreCSRannimmt,mussdieCSRinderFirmwaremitdemvonderZertifizierungsstellezurückgesendeten
Zertifikatübereinstimmen.
Serverzertifikat hochladen
MitdieserOptionkönnenSieeinvorhandenesZertifikathochladen,dasIhremUnternehmengehörtundfürdie
Zugriffsteuerung auf den iDRAC6 verwendet wird.
ANMERKUNG: Der iDRAC6 akzeptiert lediglich X509-Base-64-kodierte Zertifikate. DER-kodierte Zertifikate werden
nicht angenommen. Das Hochladen eines neuen Zertifikats ersetzt das Standardzertifikat, das Sie mit dem
iDRAC6 erhalten haben.
Serverzertifikat anzeigen
MitdieserOptionkönnenSieeinvorhandenesServerzertifikatanzeigen.
ANMERKUNG: JedeneueZertifikatsignierungsanforderung(CSR)überschreibtallevorangegangeneninderFirmwaregespeichertenCSR-Daten. Damit
deriDRACIhreCSRakzeptiert,mussdiesignierteCSRinderFirmwaremitdemvonderZertifizierungsstellezurückgesendetenZertifikat
übereinstimmen.