Users Guide
2. GebenSiefürjedesaufgelisteteAttributeinenWerteinoderwählenSieeinenWertausdemDrop-Down-MenüausundklickenSieaufErstellen.
WählenSieimFensterZertifikatsverwaltungdieOptionNeueCSRerstellenundklickenSieaufWeiter.
3. Jetzt kann die CSR an eine CA gesendet werden.
Zertifikat hochladen
Um Ihr Server-Zertifikat oder CA-Zertifikat zur DRAC-Firmware hochzuladen, muss das Zertifikat auf dem Host-ServerdesDRACanwesendsein.Siemüssen
den CSR-Typ,dengenauenDateinamenunddenvollständigenDateipfadzumZertifikataufdemServerbestimmen.DannklickenSieaufHochladen.
1. WählenSieimFensterZertifikatsverwaltung die Option Zertifikat hochladen und klicken Sie auf Weiter.
Das Fenster Zertifikat hochladen wird eingeblendet.
2. WählenSieeinenZertifikatstypausdemDrop-Down-Menü.
Die Auswahloptionen sind Server-Zertifikat und CA-Zertifikat.
3. Geben Sie den genauen Pfad und den Dateinamen des Zertifikats an, das hochgeladen werden soll.
4. Klicken Sie auf Hochladen.
Eine Meldung wird eingeblendet, dass das Zertifikat erfolgreich zur DRAC-Firmware hochgeladen wurde.
5. Starten Sie den DRAC neu, um das neue Zertifikat zu aktivieren.
Zertifikat anzeigen
Die folgenden Informationen sind sowohl im Fenster Server-Zertifikat anzeigen als auch im Fenster CA-Zertifikat anzeigen enthalten. Siehe Tabelle6-2.
Tabelle 6-2.Zertifikatinformationen
Authentisierungsoptionen der Remote-Verbindung konfigurieren
Verwenden Sie das Fenster AuthentisierungsoptionenfürRemote-Verbindung, um Anmelde-AuthentisierungsoptionenfürDRAC-Benutzer einzustellen. Der
DRAC kann so konfiguriert werden, dass die Anmeldung nur durch Benutzer erfolgen kann, die mit dem Remote Access Controller erstellt wurden (RAC-
Benutzer), oder dass die DRAC-AnmeldungnurdurchBenutzererfolgenkann,dievomRemoteAccessControllerundüberdaslokaleBetriebssystemerstellt
wurden.
1. Klicken Sie auf ModularesGehäuse® System/Servermodul® Hauptsystemgehäuse/Hauptsystem® Remote Access und dann auf das
RegisterSicherheit.
Das Fenster Zertifikatsverwaltung wird eingeblendet.
2. Klicken Sie auf Authentisierungsoptionen.
ANMERKUNG: EswirdkeineWarnmeldungangezeigt,wennnichtderrichtigePfadfürdenStandortdesZertifikatsaufdemHost-Server eingegeben
wird.
ANMERKUNG: WenneinvollqualifizierterPfadoderDateinameangegebenwird,derLeerzeichenenthält,mussdieZeichenkettein
Anführungszeichenangegebenwerden.WennsichdieDateiz.B.unterc:\Sicherheit Dateien\Zertifikate\sslcert.cer befindet, muss der voll
qualifiziertePfadnameundDateinameinAnführungszeichenangegebenwerden,dasichzwischen"Sicherheit"und"Dateien"einLeerzeichen
befindet. Beispiel: c:\Sicherheit Dateien\Zertifikate\sslcert.cer
ANMERKUNG: NachdemdasZertifikathochgeladenwurde,mussderDRACzurückgesetztwerden,umsicherzustellen,dassdasneueZertifikatbenutzt
wird.
Attribut
Wert
Type
Zertifikatstyp, entweder ein Server-Zertifikat oder ein CA-Zertifikat
Seriell
Seriennummer des Zertifikats
Schlüsselgröße
SchlüsselgrößederVerschlüsselung
Gültigvon
Ausstellungsdatum des Zertifikats
Gültigbis
Ablaufdatum des Zertifikats
Bewerber
Vom Bewerber eingegebene Zertifikatsattribute
Aussteller
VomAusstellerzurückgegebeneZertifikatsattribute