Users Guide

Table Of Contents
Nach der Genehmigung der Zertifikatsignierungsanforderung (CSR) und der Ausgabe des SSL-Serverzertifikats durch die
Zertifizierungsstelle kann die CSR in iDRAC hochgeladen werden. Die Informationen, die zum Generieren der CSR verwendet
und auf der iDRAC-Firmware gespeichert werden, müssen mit den Informationen auf dem SSL-Serverzertifikat übereinstimmen,
dies bedeutet, dass das Zertifikat mithilfe der durch iDRAC erstellten CSR generiert worden sein muss.
CSR unter Verwendung der Webschnittstelle erstellen
Um neue CSR zu erstellen:
ANMERKUNG: Jede neue CSR überschreibt alle zuvor auf der Firmware gespeicherten CSR-Daten. Die Informationen in
der CSR müssen mit den Informationen im SSL-Serverzertifikat übereinstimmen. Andernfalls akzeptiert iDRAC das Zertifikat
nicht.
1. Gehen Sie in der iDRAC-Web-Schnittstelle zu iDRAC-Einstellungen > Services > Web Server > SSL-Zertifikat, wählen
Sie Eine neue Zertifikatsignierungsanforderung erstellen (CSR) aus, und klicken Sie auf Weiter.
Daraufhin wird die Seite Ein neues Zertifikat erstellen angezeigt.
2. Geben Sie einen Wert für jedes CSR-Attribut ein.
Weitere Informationen finden Sie in de iDRAC Onlinehilfe.
3. Klicken Sie auf Erstellen.
Daraufhin wird eine neue CSR generiert. Speichern Sie sie auf der Management Station.
CSR über RACADM generieren
Um eine CSR unter Verwendung von RACADM zu erzeugen, verwenden Sie den Befehl set mit den Objekten in der Gruppe
iDRAC.Security und verwenden dann den Befehl sslcsrgen, um die CSR zu generieren
Weitere Informationen finden Sie im iDRAC-RACADM-CLI-Handbuch verfügbar unter https://www.dell.com/idracmanuals.
Automatische Zertifikatregistrierung
Im iDRAC ermöglicht die Funktion zur automatischen Zertifikatregistrierung die automatische Installation und Erneuerung
von Zertifikaten, die vom Webserver verwendet werden. Wenn diese Funktion aktiviert ist, wird das vorhandene Web-Server-
Zertifikat durch ein neues Zertifikat ersetzt.
ANMERKUNG:
Die automatische Zertifikatregistrierung ist eine lizenzierte Funktion und erfordert eine Datacenter-Lizenz.
Für die Ausgabe des Serverzertifikats ist eine gültige NDES-Einrichtung (Network Device Enrollment Service)
erforderlich.
Im Folgenden finden Sie die Konfigurationsparameter für die automatische Zertifikatregistrierung:
Aktivieren/Deaktivieren
SCEP-Server-URL
Anfragekennwort
ANMERKUNG: Weitere Informationen zu diesen Parametern finden Sie in der iDRAC-Online-Hilfe.
Nachfolgend finden Sie die vergbaren Status-Optionen für die automatische Zertifikatregistrierung.
Registriert Die automatische Zertifikatregistrierung ist aktiviert. Das Zertifikat wird überwacht und ein neues Zertifikat
kann nach Ablauf der Lizenz ausgestellt werden.
Anmeldung Zwischenzustand nach der automatischen Zertifikatregistrierung ist aktiviert.
Fehler Problem mit dem NDES-Server.
Keine Standardeinstellung.
ANMERKUNG:
Wenn Sie die automatische Zertifikatsregistrierung aktivieren, wird der Web-Server neu gestartet und alle
vorhandenen Web-Sitzungen werden abgemeldet.
iDRAC konfigurieren 117