Users Guide
2. GebenSiefürjedesaufgelisteteAttributeinenWerteinoderwählenSieeinenWertausdemDrop-Down-MenüausundklickenSieaufErstellen.
Eine Meldung wird eingeblendet, dass die CSR erfolgreich erstellt wurde. Der Pfad, an dem die CSR gespeichert wurde, wird ebenfalls eingeblendet.
3. Jetzt kann die CSR an eine CA gesendet werden.
Zertifikat hochladen
Um Ihr Server-Zertifikat oder CA-Zertifikat zur DRAC-Firmware hochzuladen, muss das Zertifikat auf dem Host-ServerdesDRACanwesendsein.Siemüssen
den CSR-Typ,dengenauenDateinamenunddenvollständigenDateipfadzumZertifikataufdemServerbestimmen.DannklickenSieaufHochladen.
1. WählenSieimFensterZertifikatsverwaltung die Option Zertifikat hochladen und klicken Sie auf Weiter.
Das Fenster Zertifikat hochladen wird eingeblendet.
2. WählenSieeinenZertifikatstypausdemDrop-Down-Menü.
Die Auswahloptionen sind Server-Zertifikat und CA-Zertifikat.
3. Geben Sie den genauen Pfad und den Dateinamen des Zertifikats an, das hochgeladen werden soll.
4. Klicken Sie auf Hochladen.
Eine Meldung wird eingeblendet, dass das Zertifikat erfolgreich zur DRAC-Firmware hochgeladen wurde.
5. Starten Sie den DRAC neu, um das neue Zertifikat zu aktivieren.
Zertifikat anzeigen
Die folgenden Informationen sind sowohl im Fenster Server-Zertifikat anzeigen als auch im Fenster CA-Zertifikat anzeigen enthalten. Siehe Tabelle8-1.
Tabelle 8-1. Zertifikatsinformationen
Authentisierungsoptionen der Remote-Verbindung konfigurieren
Verwenden Sie das Fenster AuthentisierungsoptionenfürRemote-Verbindung, um Anmelde-AuthentisierungsoptionenfürDRAC-Benutzer einzustellen. Der
DRAC kann so konfiguriert werden, dass die Anmeldung nur durch Benutzer erfolgen kann, die mit dem RAS-Dienst erstellt wurden (RAC-Benutzer), oder dass
die DRAC-Anmeldung nur durch Benutzer erfolgen kann, die vom RAS-DienstundüberdaslokaleBetriebssystemerstelltwurden.
1. Klicken Sie auf System® Hauptsystemgehäuse® Remote-Zugriff und dann auf das Register Sicherheit.
Das Fenster Zertifikatsverwaltung wird eingeblendet.
2. Klicken Sie auf Authentisierungsoptionen.
ANMERKUNG: EswirdkeineWarnmeldungangezeigt,wennnichtderrichtigePfadfürdenStandortdesZertifikatsaufdemHost-Server eingegeben
wird.
ANMERKUNG: WenneinvollqualifizierterPfadoderDateinameangegebenwird,derLeerzeichenenthält,mussdieZeichenkettein
Anführungszeichenangegebenwerden.WennsichdieDateiz.B.unterc:\Sicherheit Dateien\Zertifikate\sslcert.cer befindet, muss der voll
qualifiziertePfadnameundDateinameinAnführungszeichenangegebenwerden,dasichzwischen"Sicherheit"und"Dateien"einLeerzeichen
befindet. Beispiel: "c:\Sicherheit Dateien\Zertifikate\sslcert.cer"
ANMERKUNG: NachdemdasZertifikathochgeladenwurde,mussderDRACzurückgesetztwerden,umsicherzustellen,dassdasneueZertifikatbenutzt
wird.
Attribut
Wert
Typ
Zertifikatstyp, entweder ein Server-Zertifikat oder ein CA-Zertifikat
Seriennummer
Seriennummer des Zertifikats
Schlüsselgröße
SchlüsselgrößederVerschlüsselung
Gültigvon
Ausstellungsdatum des Zertifikats
Gültigbis
Ablaufdatum des Zertifikats
Bewerber
Vom Bewerber eingegebene Zertifikatsattribute
Aussteller
VomAusstellerzurückgegebeneZertifikatsattribute