Users Guide

Exportieren des CA-Stammzertikats des Domänen-Controllers zu iDRAC
ANMERKUNG: Wenn Ihr System Windows 2000 ausführt oder Sie eine eigenständige CA verwenden, können die
nachfolgenden Schritte variieren.
So exportieren Sie das Stamm-Zertizierungsstellenzertikat des Domänen-Controllers nach iDRAC:
1. Suchen Sie den Domänen-Controller, der den Microsoft Enterprise-CA-Dienst ausführt.
2. Klicken Sie auf StartAusführen.
3. Geben Sie mmc ein und klicken Sie auf OK.
4. Klicken Sie im Fenster Konsole 1 (MMC) auf Datei (oder auf Konsole auf Windows 2000-Systemen) und wählen Sie Snap-in
hinzufügen/entfernen.
5. Klicken Sie im Fenster Snap-In hinzufügen/entfernen auf Hinzufügen.
6. Wählen Sie im Fenster Eigenständiges Snap-In die Option Zertikate aus und klicken Sie auf Hinzufügen.
7. Wählen Sie Computer und klicken Sie auf Weiter.
8. Wählen Sie Arbeitsplatz aus, klicken Sie auf Fertig stellen, und klicken Sie schließlich auf OK.
9. Gehen Sie im Fenster Konsole 1 zum Ordner Zertikate Persönliche Zertikate.
10. Suchen Sie das CA-Stammzertikat, klicken Sie mit der rechten Maustaste darauf, wählen Sie Alle Aufgaben aus, und klicken
Sie auf Exportieren...
11. Klicken Sie im Zertikate exportieren-Assistenten auf Weiter und wählen Sie Privaten Schlüssel nicht exportieren aus.
12. Klicken Sie auf Weiter und wählen Sie Base-64-kodiert X.509 (.cer) als Format.
13. Klicken Sie auf Weiter, um das Zertikat in einem Verzeichnis auf dem System zu speichern.
14. Laden Sie das in Schritt 13 gespeicherte Zertikat auf das iDRAC.
Importieren des SSL-Zertikats der iDRAC-Firmware
Das iDRAC-SSL-Zertikat ist identisch mit dem Zertikat, das für den iDRAC-Web Server verwendet wird. Alle iDRAC-Controller
werden mit einem selbstsignierten Standard-Zertikat versendet.
Wenn der Active Directory-Server so eingestellt ist, dass der Client während der Initialisierungsphase einer SSL-Sitzung
authentiziert wird, muss das iDRAC-Serverzertikat auf den Active Directory-Domänen-Controller hochgeladen werden. Dieser
zusätzliche Schritt ist nicht erforderlich, wenn das Active Directory während der Initialisierungsphase einer SSL-Sitzung keine Client-
Authentizierung ausführt.
ANMERKUNG: Wenn Ihr System Windows 2000 ausführt, können die folgenden Schritte abweichen.
ANMERKUNG: Wenn das SSL-Zertikat der iDRAC-Firmware von einer Zertizierungsstelle signiert wurde und das
Zertikat dieser Zertizierungsstelle bereits in der Liste der vertrauenswürdigen Stammzertizierungsstellen des
Domänen-Controllers verzeichnet ist, müssen die Schritte in diesem Abschnitt nicht ausgeführt werden.
So importieren Sie das SSL-Zertikat der iDRAC-Firmware in alle Listen vertrauenswürdiger Zertikate der Domänen-Controller:
1. Laden Sie das iDRAC SSL-Zertikat unter Verwendung des folgenden RACADM-Befehls herunter:
racadm sslcertdownload -t 0x1 -f <RAC SSL certificate>
2. Önen Sie am Domänen-Controller ein Fenster der MMC-Konsole und wählen Sie ZertikateVertrauenswürdige
Stammzertizierungsstellen aus.
3. Klicken Sie mit der rechten Maustaste auf Zertikate, wählen Sie Alle Aufgaben aus, und klicken Sie auf Importieren.
4. Klicken Sie auf Weiter und suchen Sie die SSL-Zertikatdatei.
5. Installieren Sie das iDRAC-SSL-Zertikat in der vertrauenswürdigen Stammzertizierungsstelle der einzelnen Domänen-
Controller.
Wenn Sie Ihr eigenes Zertikat installiert haben, stellen Sie sicher, dass die Zertizierungsstelle, die das Zertikat signiert hat, in
der Liste Vertrauenswürdige Stammzertizierungsstellen aufgeführt ist. Wenn die Zertizierungsstelle nicht auf der Liste ist,
müssen Sie sie auf allen Domänen-Controllern installieren.
6. Klicken Sie auf Weiter und wählen Sie aus, ob Windows den Zertikatspeicher automatisch aufgrund des Zertikattyps
auswählen soll, oder suchen Sie selbst nach einem Speicher.
141