Users Guide
314
配置安全功能
生成证书签名请求
注 :
每个 CSR 都会改写固件上任何原有的 CSR。在 iDRAC 能够接受已签名的
证书前,固件中的 CSR 必须匹配从 CA 返回的证书。
1
在 “
SSL
Main Menu
”(
SSL
主菜单)上,选择 “
Generate
Certificate Signing Request (CSR)
”(生成证书签名请求
[CSR]
)并单
击 “
Next
”(下一步)。
2
在 “
Generate Certificate Signing Request (CSR)
”(生成证书签名请
求
[CSR]
)页上键入每个
CSR
属性的值。
表
22-2
说明了 “
Generate Certificate Signing Request (CSR)
”(生成
证书签名请求
[CSR]
)页选项。
3
单击 “
Generate
”(生成)打开或保存
CSR
。
4
单击相应的 “
Generate Certificate Signing Request (CSR)
”(生成证
书签名请求
[CSR]
)页按钮继续。有关 “
Generate Certificate Signing
Request (CSR)
”(生成证书签名请求
(CSR)]
)页上可用按钮的详情,
请参阅
iDRAC6
联机帮助。
“Upload Server
Certificate”(上载服务
器证书)
单击 “Next”(下一步), 上 载您公司拥有的现有证书
并用来控制对 iDRAC6 的访问。
注 :
只有 Base 64 编码的 X509 证书才能被 iDRAC6 接
受。不接受 DER 编码的证书。上载新证书会替换
iDRAC6 中原有的默认证书。
View Server Certificate
(查看服务器证书)
单击 “Next”(下一步)查看现有服务器证书。
表 22-2. 生成证书签名请求 (CSR) 页选项
字段 说明
Common Name
(常用名)
认证的确切名 (通常是 Web Server 的域名,例如,
xyzcompany.com)。 字母数字字符、连字符和句点有效。
Organization
Name
(组织名称)
与此组织相关的名称 (例如, XYZ 公司)。 字母数字字符、
连字符
和句点有效。
表 22-1. SSL 主菜单 (续)
字段 说明