Users Guide

使用 Web 界面生成 CSR
生成新 CSR
: 每个新 CSR 都会覆盖固件中存储的任何以前的 CSR 数据。CSR 中的信息必须匹配 SSL 服务器证书
中的信息。否则,iDRAC 不会接受该证书。
1. iDRAC Web 界面中,转至概览 iDRAC 设置 网络 SSL,选择生成一个新证书签名请求 (CSR)
然后单击下一步
将显示 Generate a New Certificate Signing Request(生成一个新证书签名请求)页面。
2. 输入每个 CSR 属性的值。
有关更多信息,请参阅 iDRAC Online HelpiDRAC 联机帮助)。
3. 单击 Generate(生成)。
此时将生成新的 CSR。将其保存到管理站。
使用 RACADM 生成 CSR
要使用 RACADM 生成 CSR,请将 cfgRacSecurity 组中的对象与 config 命令配合使用,或将 iDRAC.Security
组中的对象与 set 命令配合使用,然后使用 sslcsrgen 命令生成 CSR。有关更多信息,请参阅 dell.com/
support/manuals 上提供的 iDRAC8 RACADM Command Line Interface Reference GuideiDRAC8
RACADM
命令行界面参考指南)。
上载服务器证书
生成 CSR 之后,您可以将已签名的 SSL 服务器证书上载到 iDRAC 固件。必须重设 iDRAC 才能应用证书。
iDRAC 仅接受 X509Base 64 编码的 Web 服务器证书。SHA-2 证书也受支持。
小心: 重设期间,iDRAC 在几分钟内不可用。
相关链接
SSL 服务器证书
使用 Web 界面上载服务器证书
上载 SSL 服务器证书:
1. iDRAC Web 界面中,转至概览 iDRAC 设置 网络 SSL,选择上载服务器证书,然后单击下一
将显示 Certificate Upload(证书上载)页面。
2. File Path(文件路径)下,单击 Browse(浏览)并选择 Management Station 上的证书。
3. 单击应用
SSL 服务器证书将会上载到 iDRAC
4. 将会显示一条弹出消息,提示您立即重设 iDRAC 或在稍后执行。根据需要单击重设 iDRAC 稍后重设
iDRAC
iDRAC 将会重设并应用新证书。重设期间,iDRAC 在几分钟内不可用。
: 必须重设 iDRAC 才能应用新证书。在 iDRAC 重设之前,现有证书将保持活动状态。
96