Users Guide
l Authentifiziert sich selbst an einem SSL-aktivierten Client
l ErmöglichtdemClient,sichamServerselbstzuauthentifizieren
l ErmöglichtbeidenSystemen,eineverschlüsselteVerbindungherzustellen
DiesesVerschlüsselungsverfahrengewährleisteteinhohesMaßvonDatenschutz.DeriDRAC6verwendetden128-Bit-SSL-Verschlüsselungsstandard,die
sichersteFormvonVerschlüsselung,diefürWebbrowserinNordamerikaallgemeinverfügbarist.
Der iDRAC6-WebServerenthälteinvonDellselbstsigniertesdigitalesZertifikat(Server-ID).SostellenSieeinehoheSicherheitüberdasInternetsicher:
1. ErsetzenSiedasstandardmäßigeSSL-ZertifikatdesWebServersdurcheingültigesZertifikateinerZertifizierungsstelle(CA).
2. Generieren Sie eine Zertifikatsignierungsanforderung (CSR), indem Sie eine Anforderung an den iDRAC6 senden.
3. LegenSiederZertifizierungsstelle(CA)dieCSRvor,umeingültigesZertifikatzuerhalten.
Zertifikatsignierungsanforderung (CSR)
Eine CSR ist eine digitale Anforderung eines sicheren Serverzertifikats von einer Zertifizierungsstelle (CA). Sichere Serverzertifikate sind erforderlich, um die
IdentitäteinesRemote-Systemszuschützenundumsicherzustellen,dassInformationen,diemitdemRemote-System ausgetauscht werden, von anderen
wedergesehennochgeändertwerdenkönnen.UmdieSicherheitfürdeniDRACzugewährleisten,wirddringendempfohlen,eineCSRzuerstellen,dieCSRan
eine Zertifizierungsstelle zu senden und das von der Zertifizierungsstelle erhaltene Zertifikat hochzuladen.
BeieinerZertifizierungsstellehandeltessichumeinGeschäftsunternehmen,dasinderIT-BrancheaufGrundseinerhohenStandardsbezüglichder
zuverlässigenSicherheitsüberprüfung,IdentifizierungundweitererwichtigerSicherheitskriterienanerkanntist.BeispielefürCAsumfassenThawteund
VeriSign.NachdemdieCAdieCSRempfangenhat,werdendieinderCSRenthaltenenInformationeneingesehenundüberprüft.WennderBewerberden
SicherheitsstandardsderCAgenügt,wirdfürdenBewerbereinZertifikatausgestellt,dasdenBewerberbeiÜbertragungenüberNetzwerkeoderüberdas
Internet eindeutig identifiziert.
NachdemdieCAdieCSRüberprüftundeinZertifikatgesendethat,mussdasZertifikatzuriDRAC6-Firmware hochgeladen werden. Die auf der iDRAC6-
Firmware gespeicherten CSR-InformationenmüssenmitdenimZertifikatenthaltenenInformationenübereinstimmen.
Zugriff auf das SSL-Hauptmenü
1. Erweitern Sie die Struktur unter System, und klicken Sie auf iDRAC- Einstellungen.
2. Klicken Sie auf das Register Netzwerk/Sicherheit und dann auf SSL.
Verwenden Sie das SSL-Hauptmenü (siehe Tabelle22-1), um eine CSR zu erstellen, ein bestehendes Serverzertifikat hochzuladen oder ein bestehendes
Serverzertifikat anzuzeigen. Die CSR-Informationen werden in der iDRAC6-Firmware gespeichert. Informationen zu den auf der Seite SSL verfügbaren
SchaltflächenfindenSieinderiDRAC6-Online-Hilfe.
Tabelle 22-1. SSL-Hauptmenü
Zertifikatsignierungsanforderung erstellen
1. WählenSieaufderSeiteSSL-Hauptmenü Zertifikatsignierungsanforderung (CSR) erstellen und klicken Sie auf Weiter.
2. Geben Sie auf der Seite Zertifikatsignierungsanforderung (CSR) erstellenjeweilseinenWertfürdieeinzelnenCSR-Attribute ein.
Tabelle22-2 beschreibt die Optionen der Seite Zertifikatsignierungsanforderung (CSR) erstellen.
Feld
Beschreibung
Zertifikatsignierungsanforderung (CSR)
erstellen
Klicken Sie auf Weiter,umdieSeitezuöffnen,dieesIhnenermöglicht,eineCSRzuerstellen,dieaneine
Zertifizierungsstelle gesendet werden kann, um ein sicheres Webzertifikat anzufordern.
Serverzertifikat hochladen
Klicken Sie auf Weiter,umeinvorhandenesZertifikathochzuladen,dasIhremUnternehmengehörtundfürdie
Zugriffsteuerung auf den iDRAC6 verwendet wird.
ANMERKUNG: Der iDRAC6 akzeptiert lediglich X509-Base-64-kodierte Zertifikate. DER-kodierte Zertifikate werden
nicht akzeptiert. Das Hochladen eines neuen Zertifikats ersetzt das Standardzertifikat, das Sie mit dem iDRAC6
erhalten haben.
Serverzertifikat anzeigen
Klicken Sie auf Weiter, um ein vorhandenes Serverzertifikat anzuzeigen.
ANMERKUNG: JedeCSRüberschreibtdievorherigeCSRderFirmware.DamitiDRACeinsigniertesZertifikatannehmenkann,mussdieCSRinder
FirmwaremitdemvonderZertifizierungsstellezurückgesendetenZertifikatübereinstimmen.