Users Guide

码组选择
码组选择可用于在 iDRAC 或客端通信中限制密确定如何使用安全接。提供了筛选生效的使用中 TLS 码组的另一
置可通 iDRAC Web 界面、RACADM WSMAN 命令行界面配置。
使用 iDRAC Web 界面配置密码组选择
小心: 使用 OpenSSL 命令解析法无效的字符串可能致出意外错误
: 是一安全选项。在配置此选项之前,确保有以下方面的全面知
OpenSSL 字符串法及其使用方法。
工具和步验证产生的密码组配置,以确保果符合期和要求。
: 配置 TLS 码组的高级设置之前,确保使用的是受支持的 Web 浏览器。
要添加自定字符串:
1. iDRAC Web 界面中, iDRAC 置服 Web
2. 单击自定字符串选项下的置密字符串
置自定字符串面。
3. 自定字符串字段中,入有效的字符串,然后单击置密字符串
:
字符串的更多信息,www.openssl.org/docs/man1.0.2/man1/ciphers.html
4. 单击
置自定字符串 iDRAC 。等待几分,然后再打新的 iDRAC
使用 RACADM 配置密码组选择
要使用 RACADM 配置密码组选择使用以下命令之一:
racadm set idraC.webServer.customCipherString ALL:!DHE-RSA-AES256-GCM-SHA384:!DHE-RSA-AES256-
GCM-SHA384
racadm set idraC.webServer.customCipherString ALL:-DHE-RSA-CAMELLIA256-SHA
racadm set idraC.webServer.customCipherString ALL:!DHE-RSA-AES256-GCM-SHA384:!DHE-RSA-AES256-
SHA256:+AES256-GCM-SHA384:-DHE-RSA-CAMELLIA256-SHA
象的更多信息, dell.com/idracmanuals 上提供的 iDRAC RACADM Command Line Interface Reference GuideiDRAC
RACADM 命令行界面考指南)。
FIPS 模式
FIPS 是美政府代理和合方必使用算机的安全准。版本 iDRAC 2.40.40.40 始,iDRAC 支持 FIPS 模式。
将来 iDRAC 得正式认证以支持 FIPS 模式。
支持的 FIPS 模式和 FIPS 验证的不同
已通完成加密模块验证程序验证 FIPS 认证。由于完成 FIPS 所需的时间非所有版本的 iDRAC 验证。有
iDRAC FIPS 验证的最新信息, NIST Web 站点上的“Cryptographic Module Validation Program”(加密模块验证
序)面。
FIPS 模式
小心
: FIPS 模式可 iDRAC 设为认设置。如果要恢置,先器配置文件 (SCP),然后 FIPS
式,在重 iDRAC 后恢 SCP
: 如果要重新安装或升 iDRAC 固件,FIPS 模式禁用。
80 配置 iDRAC