Users Guide
ANMERKUNG: Wenn die SSL-Verschlüsselung auf 256 Bit oder höher festgelegt ist, erfordern die Kryptograe-
Einstellungen für die Umgebung Ihrer virtuellen Maschine (JVM, IcedTea) möglicherweise eine Installation der
Richtliniendateien Unlimited Strength Java Cryptography Extension, um die Verwendung von iDRAC-Plugins wie der
vConsole mit dieser Verschlüsselungsebene zuzulassen. Weitere Informationen über das Installieren der
Richtliniendateien nden Sie in der Dokumentation zu Java.
iDRAC Webserver verfügt standardmäßig über ein von Dell selbst signiertes, eindeutiges digitales SSL-Zertikat. Sie können das
standardmäßige SSL-Zertikat durch ein von einer bekannten Zertizierungsstelle signiertes Zertikat ersetzen. Eine
Zertizierungsstelle ist ein Unternehmen, das in der IT-Industrie dafür anerkannt ist, hohe Ansprüche bezüglich des zuverlässigen
Screenings, der Identizierung und anderen wichtigen Sicherheitskriterien zu erfüllen. Beispiele für Zertizierungsstellen sind Thawte
und VeriSign. Um den Prozess des Abrufens signierter Zertikate zu initiieren, verwenden Sie entweder die iDRAC-Web-Schnittstelle
oder die RACADM-Schnittstelle. Über diese Schnittstellen können Sie eine Zertikatsignierungsanforderung (CSR) mit den Daten für
Ihr Unternehmen generieren. Übermitteln Sie anschließend die generierte Zertikatsignierungsanforderung (CSR) an eine
Zertizierungsstelle wie VeriSign oder Thawte. Bei einer Zertizierungsstelle kann es sich um eine Stammzertizierungsstelle oder
um eine Zwischenzertizierungsstelle handeln. Nachdem Sie das von der Zertizierungsstelle signierte SSL-Zertikat erhalten haben,
laden Sie es in iDRAC hoch.
Für jeden iDRAC, dem die Management Station vertrauen soll, muss das jeweilige iDRAC-SSL-Zertikat im Zertikatspeicher der
Management Station platziert werden. Wenn das SSL-Zertikat auf den Management Stations installiert ist, können unterstützte
Browser auf iDRAC ohne Zertikatswarnungen zugreifen.
Sie können zur Signierung des SSL-Zertikats auch ein benutzerdeniertes Signaturzertikat hochladen, anstatt des
Standardsignaturzertikats für diese Funktion. Durch den Import eines benutzerdenierten Signaturzertikats in alle Management
Stations werden alle iDRACs als vertrauenswürdig gekennzeichnet, die dieses benutzerdenierte Signaturzertikat verwenden. Falls
ein benutzerdeniertes Signaturzertikat hochgeladen wird, wenn ein anderes benutzerdeniertes SSL-Zertikat bereits verwendet
wird, wird das benutzerdenierte SSL-Zertikat deaktiviert und ein einmaliges, automatisch generiertes SSL-Zertikat verwendet,
das mit dem benutzerdenierten Signaturzertikat signiert ist. Sie können das benutzerdenierte Signaturzertikat (ohne den
privaten Schlüssel) herunterladen. Sie können auch das vorhandenen Signaturzertikat löschen. Nach Löschen des
benutzerdenierten Signaturzertikats setzt iDRAC dieses zurück und generiert automatisch ein neues, selbst signiertes SSL-
Zertikat. Wenn ein selbst signiertes Zertikat erneut generiert wird, muss die Vertrauensstellung zwischen iDRAC und der
Management Workstation erneut konguriert werden. Automatisch generierte SSL-Zertikate sind selbst signiert und haben ein
Ablaufdatum von sieben Jahren und einem Tag; das Startdatum liegt einen Tag zurück (wegen verschiedener Zeitzoneneinstellungen
für die Management Stations und iDRAC).
Das SSL-Zertikat für iDRAC-Webserver unterstützt Sternchen (*) als Teil der am weitesten links stehenden Komponente des
allgemeinen Namens im Rahmen der Generierung einer Zertikatsignierungsanforderung (CSR). Zum Beispiel *.qa.com oder
*.company.qa.com. Dies wird als Platzhalterzertikat bezeichnet. Wenn eine Zertikatsignierungsanforderung mit Platzhaltern
außerhalb von iDRAC generiert wird, können Sie ein einzelnes signiertes SSL-Zertikat mit Platzhaltern für mehrere iDRACs
hochladen. Alle iDRACs gelten für unterstützte Browser als vertrauenswürdig. Beim Herstellen einer Verbindung zur iDRAC
Webschnittstelle unter Verwendung eines unterstützten Browsers, das ein Platzhalterzertikat unterstützt, gilt iDRAC für den
Browser als vertrauenswürdig. Beim Starten der Ansichten gelten die iDRACs für die Anzeigeclients als vertrauenswürdig.
Verwandte Links
Neue Zertikatsignierungsanforderung erstellen
Serverzertikat hochladen
Serverzertikat anzeigen
Hochladen eines benutzerdenierten Signaturzertikats
Benutzerdeniertes SSL-Zertikat Signierungszertikat herunterladen
Benutzerdeniertes SSL-Zertikat Signierungszertikat löschen
Neue Zertikatsignierungsanforderung erstellen
Eine CSR ist eine digitale Anforderung eines SSL-Serverzertikats von einer Zertizierungsstelle (CA). SSL-Serverzertikate
ermöglichen Clients des Servers, die Identität des Servers als vertrauenswürdig einzustufen und eine verschlüsselte Sitzung mit dem
Server auszuhandeln.
102