Users Guide

Table Of Contents
生成新的证书签名请求
CSR 是向认证机构 (CA) 提交的 SSL 服务器证书的数字请求。SSL 服务器证书使服务器客户端能够信任服务器的身份并与服务器协商
加密会话。
CA 在收到 CSR 后会审核和验证 CSR 中包含的信息。如果申请人符合 CA 的安全标准CA 会发出数字签名的 SSL 服务器证书当申
请人的服务器与 Management Station 上运行的浏览器建立 SSL 连接时该证书可唯一地标识申请人的服务器。
CA 批准 CSR 并颁发 SSL 服务器证书后该证书可上载到 iDRAC。用于生成 CSR存储在 iDRAC 固件上的信息必须与 SSL 服务器
证书中包含的信息匹配即该证书必须通过 iDRAC 创建的 CSR 生成。
使用 Web 界面生成 CSR
生成新 CSR
: 每个新 CSR 都会覆盖固件上以前的任何 CSR 数据。CSR 中的信息必须匹配 SSL 服务器证书中的信息。否则iDRAC 不会接
受该证书。
1. iDRAC Web 界面中转至 iDRAC SettingsiDRAC 设置 > Connectivity连接 > SSL > SSL certificateSSL
选择 Generate Certificate Signing Request (CSR)生成证书签名请求 (CSR)然后单击 Next下一步
将显示 Generate a New Certificate Signing Request生成一个新证书签名请求页面。
2. 输入每个 CSR 属性的值。
有关更多信息请参阅 iDRAC Online HelpiDRAC 联机帮助
3. 单击 Generate生成
将生成一个新的 CSR。将其保存到管理站。
使用 RACADM 生成 CSR
要使用 RACADM 生成 CSR请使用 set 命令以及 iDRAC.Security 组中的对象然后使用 sslcsrgen 命令生成 CSR
有关更多信息请参阅 iDRAC RACADM CLI
指南
网址https://www.dell.com/idracmanuals
上载服务器证书
生成 CSR 您可以将签名的 SSL 服务器证书上传到 iDRAC 固件。iDRAC 必须重设以应用证书。iDRAC 只接受 X509Base 64
码的 Web 服务器证书。SHA-2 证书也受支持。
小心: 重设期间iDRAC 在几分钟内不可用。
使用 Web 界面上载服务器证书
上载 SSL 服务器证书
1. iDRAC Web 界面中转至 iDRAC SettingsiDRAC 设置 > Connectivity连接 > SSL > SSL certificateSSL
选择 Upload Server Certificate上传服务器证书并单击 Next下一步
将显示 Certificate Upload证书上载页面。
2. File Path文件路径单击 Browse浏览并选择 Management Station 上的证书。
3. 单击应用
SSL 服务器证书将会上载到 iDRAC
4. 将会显示一条弹出消息要求您立即或稍后重设 iDRAC。根据需要单击 Reset iDRAC重设 iDRAC Reset iDRAC Later
稍后重设 iDRAC
iDRAC 将重设并且会应用新证书。iDRAC 重设期间会在几分钟内不可用。
: 必须重设 iDRAC 才能应用新证书。iDRAC 重设之前现有证书处于活动状态。
使用 RACADM 上载服务器证书
要上载 SSL 服务器证书请使用 sslcertview 命令。有关更多信息请参阅 iDRAC RACADM CLI
指南
网址https://
www.dell.com/idracmanuals
90 配置 iDRAC