Users Guide

Table Of Contents
1. Gehen Sie in der iDRAC-Webschnittstelle zu iDRAC-EinstellungenDiensteWebserver.
2. Klicken Sie auf Verschlüsselungszeichenfolge festlegen unter der Option Benutzerdefinierte
Verschlüsselungszeichenfolge.
Die Seite Benutzerdefinierte Verschlüsselungszeichenfolge festlegen wird angezeigt.
3. Geben Sie im Feld Benutzerdefinierte Verschlüsselungszeichenfolge eine gültige Zeichenfolge ein und klicken Sie auf
Verschlüsselungszeichenfolge festlegen.
ANMERKUNG: Weitere Informationen zu Verschlüsselungszeichenfolgen (Cipher Strings) finden Sie unter
www.openssl.org/docs/man1.0.2/man1/ciphers.html.
4. Klicken Sie auf Anwenden.
Durch Einstellen der benutzerdefinierten Verschlüsselungszeichenfolge wird die aktuelle iDRAC-Sitzung beendet. Warten Sie
ein paar Minuten, bevor Sie eine neue iDRAC-Sitzung öffnen.
Chiffresammlungs-Auswahl mithilfe von RACADM konfigurieren
Zum Konfigurieren der Chiffresammlungs-Auswahl mithilfe von RACADM verwenden Sie einen der folgenden Befehle:
racadm set idraC.webServer.customCipherString ALL:!DHE-RSA-AES256-GCM-SHA384:!DHE-RSA-
AES256-GCM-SHA384
racadm set idraC.webServer.customCipherString ALL:-DHE-RSA-CAMELLIA256-SHA
racadm set idraC.webServer.customCipherString ALL:!DHE-RSA-AES256-GCM-SHA384:!DHE-RSA-
AES256-SHA256:+AES256-GCM-SHA384:-DHE-RSA-CAMELLIA256-SHA
Weitere Informationen zu diesen Objekten finden Sie im iDRAC RACADM Command Line Interface Reference Guide (RACADM-
Referenzhandbuch für Befehlszeilenschnittstellen für iDRAC) unter dell.com/idracmanuals.
Modus FIPS (Konfiguration)
FIPS ist ein Computer-Sicherheitsstandard, den US-Regierungsbehörden und Vertragspartner verwenden müssen. Ab iDRAC-
Version 2.40.40.40 unterstützt iDRAC das Aktivieren des FIPS-Modus.
iDRAC wird offiziell zertifiziert zur Unterstützung des FIPS-Modus in der Zukunft.
Unterschied zwischen FIPS-Modus-unterstützt und FIPS-validiert
Software, die durch das Durchführen des Cryptographic Module Validation Program (Validierungsprogramm für das
Kryptografiemodul) validiert wurde, wird als FIPS-validiert bezeichnet. Aufgrund der Zeitspanne, die für eine vollständige
FIPS-Validierung benötigt wird, sind nicht alle Versionen von iDRAC validiert. Weitere Informationen zum aktuellen Status der
FIPS-Validierung für iDRAC finden Sie auf der Seite Cryptographic Module Validation Program (Validierungsprogramm für das
Kryptografiemodul) auf der NIST-Website.
FIPS-Modus aktivieren
VORSICHT:
Durch das Aktivieren des FIPS-Modus wird iDRAC auf die standardmäßigen Werkseinstellungen
zurückgesetzt. Wenn Sie die Einstellungen wiederherstellen möchten, sichern Sie das Server-
Konfigurationsprofil (SCP) vor dem Aktivieren des FIPS-Modus, und stellen Sie das SCP nach dem Neustart
von iDRAC wieder her.
ANMERKUNG: Wenn Sie Sie iDRAC-Firmware erneut installieren oder aktualisieren, wird der FIPS-Modus deaktiviert.
Aktivieren des FIPS-Modus unter Verwendung des Internets
1. Navigieren Sie in der iDRAC-Webschnittstelle zu iDRAC Settings (iDRAC-Einstellungen) > Connectivity
(Konnektivität) > Network (Netzwerk) > Network Settings (Netzwerkeinstellungen) > Advanced Network
Settings (Erweiterte Netzwerkeinstellungen).
2. Unter FIPS-Modus wählen Sie Aktiviert und klicken auf Anwenden.
iDRAC konfigurieren
103