Users Guide

iDRAC6 mittels der Webschnittstelle konfigurieren
67
Das Verschlüsselungsverfahren bietet eine hohe Stufe von Datenschutz.
Der
iDRAC6 verwendet den 128-Bit-SSL-Verschlüsselungsstandard,
die
sicherste Form von Verschlüsselung, die für Webbrowser in Nordamerika
allgemein verfügbar ist.
Der iDRAC6-Web Server enthält standardmäßig ein selbstsigniertes
Dell-SSL-Digitalzertifikat (Server-ID). Um bei Internetübertragungen eine
hohe Sicherheit zu gewährleisten, ersetzen Sie das SSL-Zertifikat des Web
Servers durch ein Zertifikat, das von einer bekannten Zertifizierungsstelle
signiert wurde. Um das Verfahren zum Erhalt eines signierten Zertifikats
einzuleiten, können Sie die iDRAC6-Webschnittstelle zum Erstellen einer
Zertifikatsignierungsanforderung (CSR) mit den Informationen Ihres
Unternehmens verwenden. Sie können die erstellte CSR dann an eine
Zertifizierungsstelle (CA) wie VeriSign oder Thawte senden.
Zertifikatsignierungsanforderung (CSR)
Eine CSR ist eine digitale Anforderung an eine CA für ein sicheres
Serverzertifikat. Sichere Serverzertifikate ermöglichen Clients des Servers,
die
Identität des Servers, zu dem sie eine Verbindung hergestellt haben,
als
vertrauenswürdig einzustufen und eine verschlüsselte Sitzung mit dem
Server auszuhandeln.
Eine Zertifizierungsstelle ist ein Unternehmen, das in der IT-Branche dafür
anerkannt ist, hohe Ansprüche bezüglich der zuverlässigen Abschirmung,
Identifizierung und anderer wichtiger Sicherheitskriterien zu erfüllen.
Beispiele für CAs umfassen Thawte und VeriSign. Nachdem die
Zertifizierungsstelle eine Zertifikatssignierungsanforderung erhalten hat,
verifiziert und bestätigt sie die darin enthaltenen Informationen. Wenn der
Bewerber die Sicherheitsstandards der Zertifizierungsstelle erfüllt, gibt diese
ein digital signiertes Zertifikat aus, das diesen Bewerber im Hinblick auf
Transaktionen über Netzwerke und über das Internet eindeutig identifiziert.
Nachdem die CA die CSR genehmigt und das Zertifikat gesendet hat, muss
das Zertifikat auf die iDRAC6-Firmware hochgeladen werden. Die auf der
iDRAC6-Firmware gespeicherten CSR-Informationen müssen mit den im
Zertifikat enthaltenen Informationen übereinstimmen.