Users Guide

6. Verwenden Sie den Inhalt von new_pfx.txt als einen Parameter für den WS-Management-Befehl.
7. Rufen Sie die Methode SetCertificateAndPrivateKey() mit den erforderlichen Parametern auf.
Nach Festlegen des Serverzertifikats starten die Webdienste neu. Alle Sitzungen werden beendet und neue WS-
Management-Befehle müssen das neue Serverzertifikat akzeptieren.
Referenzen für die Verwaltung von Serverzertifikaten
ANMERKUNG: Die in dieser Tabelle referenzierten Abschnitte enthalten ausschließlich allgemeine Beispiele.
Tabelle 2. Schrittnummer und Speicherort
Schrittnummer Speicherort der Speicherrichtlinie für Lifecycle-Controller-Webdienste
(Windows oder Linux)
- 12.10 — iDRAC-Zertifikat und privaten Schlüssel festlegen
Profile
DCIM_LCManagement Profile
MOFs
DCIM_LCService.mof
Directory CA-Zertifikatverwaltung
Zum Authentifizieren von Active Directory- oder LDAP-Sitzungen muss das vertrauenswürdige Stamm-CA-Zertifikat
hochgeladen werden.
Für eine erfolgreiche Ausführung von Remoteaufgaben auf dem Server müssen Sie sicherstellen, dass die folgenden
Vorbedingungen erfüllt sind:
Allgemeine Vorbedingungen vor der Verwendung der Remotedienste
Uhrzeit auf iDRAC wurde korrekt eingestellt.
So verwalten Sie Directory-CA-Zertifikate:
ANMERKUNG: Die Methode startet alle Webdienste neu und schließt alle aktiven Sitzungen.
1. Laden Sie das CA-Zertifikat vom LDAP- oder AD-Server herunter.
2. Verwenden Sie openssl oder ein anderes Tool, um es im base64-Format zu codieren.
3. Rufen Sie die Methode SetPublicCertificate() mit den erforderlichen Parametern auf.
Nach Einstellen des Serverzertifikates werden die Webdienste neu gestartet. WS-Management-Befehle müssen
das neue Serverzertifikat akzeptieren.
Referenzen für die Verwaltung von Directory CA-Zertifikaten
ANMERKUNG: Die in dieser Tabelle referenzierten Abschnitte enthalten ausschließlich allgemeine Beispiele.
Tabelle 3. Schrittnummer und Speicherort
Schrittnummer Speicherort der Speicherrichtlinie für Lifecycle Controller-Webdienste (Windows oder
Linux)
- 12.9 — Öffentliche Zertifikate festlegen
Profile
29