Users Guide

: 配置 SEKM 详细逐步操作程,
iDRAC
: 安全性(加密)模式无更改 SEKM 实时不可用。但它将被添加至分列表。然而,模式
SEKM 更改实时成功。
在更改 KeySecure 器上证书部分中字段的值时,例如:通用名 (CN) 更改 ID (UID) 验证
以下方面
a. 使用帐户时
iDRAC SSL 证书中,验证字段(而非通用名字段)是否 KMS 上的有用名相匹配。如果不匹配,
须设字段,再次重新生成 SSL 证书,使其在 KMS 重新上 iDRAC
b. 使用新的用户帐户时
确保字符串 iDRAC SSL 证书中的字段相匹配。
如果不匹配,需要重新配置 iDRAC KMS 性(即,)。
一旦验证确定证书包含用名,需要行的唯一更改是所有权从旧更改新用,以匹配新建的 KMS
名。
: racadm sekm getstatus 败时,重新加密选项禁用。
: 于客证书下面的用名字段,SEKM 支持通用名、用 ID 组织单元。
: 如果使用第三方 CA iDRAC CSR 名,确保第三方 CA 支持客证书中用名字段的 UID。如果不受
支持,使用通用名名字段的
使用 RACADM 配置服
要使用 RACADM 用和禁用服使用 set 命令和以下中的象:
iDRAC.LocalSecurity
iDRAC.LocalSecurity
iDRAC.SSH
iDRAC.Webserver
iDRAC.Telnet
iDRAC.Racadm
iDRAC.SNMP
象的更多信息, iDRAC RACADM CLI GuideiDRAC RACADM CLI 指南)可 www.dell.com/idracmanuals
取。
用或禁用 HTTPS 重定向
如果由于 iDRAC 证书的警告问题而不想 HTTP 重定向至 HTTPS 或作为临时设置用于调试目的,可以按照以下方
式配置 iDRAC:禁用 http 端口(默认为 80)重定向到 https 端口(默认为 443)。默下,
iDRAC 以使此置生效。如果禁用此功能,示一警告消息。
具有配置 iDRAC”限才能用或禁用 HTTPS 重定向。
用或禁用功能 Lifecycle Controller 日志文件中记录事件。
要禁用 HTTP HTTPS 的重定向:
racadm set iDRAC.Webserver.HttpsRedirection Disabled
HTTP HTTPS 的重定向:
racadm set iDRAC.Webserver.HttpsRedirection Enabled
HTTP HTTPS 的重定向的
racadm get iDRAC.Webserver.HttpsRedirection
82
配置 iDRAC