Users Guide
Ein SSL-aktiviertes System kann die folgenden Aufgaben ausführen:
• Sich an einem SSL-aktivierten Client authentizieren
• Beiden Systemen gestatten, eine verschlüsselte Verbindung herzustellen
ANMERKUNG: Wenn die SSL-Verschlüsselung auf 256 Bit oder höher festgelegt ist, erfordern die Kryptograe-Einstellungen für
die Umgebung Ihrer virtuellen Maschine (JVM, IcedTea) möglicherweise eine Installation der Richtliniendateien Unlimited
Strength Java Cryptography Extension, um die Verwendung von iDRAC-Plugins wie der vConsole mit dieser
Verschlüsselungsebene zuzulassen. Weitere Informationen über das Installieren der Richtliniendateien nden Sie in der
Dokumentation zu Java.
iDRAC Webserver verfügt standardmäßig über ein von Dell selbst signiertes, eindeutiges digitales SSL-Zertikat. Sie können das
standardmäßige SSL-Zertikat durch ein von einer bekannten Zertizierungsstelle signiertes Zertikat ersetzen. Eine Zertizierungsstelle ist
ein Unternehmen, das in der IT-Industrie dafür anerkannt ist, hohe Ansprüche bezüglich des zuverlässigen Screenings, der Identizierung
und anderen wichtigen Sicherheitskriterien zu erfüllen. Beispiele für Zertizierungsstellen sind Thawte und VeriSign. Um den Prozess des
Abrufens signierter Zertikate zu initiieren, verwenden Sie entweder die iDRAC-Web-Schnittstelle oder die RACADM-Schnittstelle. Über
diese Schnittstellen können Sie eine Zertikatsignierungsanforderung (CSR) mit den Daten für Ihr Unternehmen generieren. Übermitteln
Sie anschließend die generierte Zertikatsignierungsanforderung (CSR) an eine Zertizierungsstelle wie VeriSign oder Thawte. Bei einer
Zertizierungsstelle kann es sich um eine Stammzertizierungsstelle oder um eine Zwischenzertizierungsstelle handeln. Nachdem Sie das
von der Zertizierungsstelle signierte SSL-Zertikat erhalten haben, laden Sie es in iDRAC hoch.
Für jeden iDRAC, dem die Management Station vertrauen soll, muss das jeweilige iDRAC-SSL-Zertikat im Zertikatspeicher der
Management Station platziert werden. Wenn das SSL-Zertikat auf den Management Stations installiert ist, können unterstützte Browser
auf iDRAC ohne Zertikatswarnungen zugreifen.
Sie können zur Signierung des SSL-Zertikats auch ein benutzerdeniertes Signaturzertikat hochladen, anstatt des
Standardsignaturzertikats für diese Funktion. Durch den Import eines benutzerdenierten Signaturzertikats in alle Management Stations
werden alle iDRACs als vertrauenswürdig gekennzeichnet, die dieses benutzerdenierte Signaturzertikat verwenden. Falls ein
benutzerdeniertes Signaturzertikat hochgeladen wird, wenn ein anderes benutzerdeniertes SSL-Zertikat bereits verwendet wird, wird
das benutzerdenierte SSL-Zertikat deaktiviert und ein einmaliges, automatisch generiertes SSL-Zertikat verwendet, das mit dem
benutzerdenierten Signaturzertikat signiert ist. Sie können das benutzerdenierte Signaturzertikat (ohne den privaten Schlüssel)
herunterladen. Sie können auch das vorhandenen Signaturzertikat löschen. Nach Löschen des benutzerdenierten Signaturzertikats
setzt iDRAC dieses zurück und generiert automatisch ein neues, selbst signiertes SSL-Zertikat. Wenn ein selbst signiertes Zertikat erneut
generiert wird, muss die Vertrauensstellung zwischen iDRAC und der Management Workstation erneut konguriert werden. Automatisch
generierte SSL-Zertikate sind selbst signiert und haben ein Ablaufdatum von sieben Jahren und einem Tag; das Startdatum liegt einen Tag
zurück (wegen verschiedener Zeitzoneneinstellungen für die Management Stations und iDRAC).
Das SSL-Zertikat für iDRAC-Webserver unterstützt Sternchen (*) als Teil der am weitesten links stehenden Komponente des allgemeinen
Namens im Rahmen der Generierung einer Zertikatsignierungsanforderung (CSR). Zum Beispiel *.qa.com oder *.company.qa.com. Dies
wird als Platzhalterzertikat bezeichnet. Wenn eine Zertikatsignierungsanforderung mit Platzhaltern außerhalb von iDRAC generiert wird,
können Sie ein einzelnes signiertes SSL-Zertikat mit Platzhaltern für mehrere iDRACs hochladen. Alle iDRACs gelten für unterstützte
Browser als vertrauenswürdig. Beim Herstellen einer Verbindung zur iDRAC Webschnittstelle unter Verwendung eines unterstützten
Browsers, das ein Platzhalterzertikat unterstützt, gilt iDRAC für den Browser als vertrauenswürdig. Beim Starten der Ansichten gelten die
iDRACs für die Anzeigeclients als vertrauenswürdig.
Zugehöriger Link
Neue Zertikatsignierungsanforderung erstellen
Serverzertikat hochladen
Serverzertikat anzeigen
Hochladen eines benutzerdenierten Signaturzertikats
Benutzerdeniertes SSL-Zertikat Signierungszertikat herunterladen
Benutzerdeniertes SSL-Zertikat Signierungszertikat löschen
iDRAC
kongurieren 111