Users Guide

SSL 证书
iDRAC 包含一 Web 器,器配置使用行业标 SSL 安全协议,以通络传输加密据。提供了 SSL 加密选项以禁用
弱密SSL 基于非加密技建,广泛用于在客端和服器之提供经过验证和加密的通信,以防止在上窃听。
SSL 的系可以行下列任
SSL 的客验证自身
两个建立加密的
: 如果 SSL 加密 256 位或更改以及 168 位或更改,境(JVMIcedTea)的密统环境可能需要安
Unlimited Strength Java Cryptography Extension Policy Files 以允 iDRAC 件(例如 vConsole)用于此加密。
安装策略文件的信息, Java 明文件。
下,iDRAC Web 器具有 Dell 名的唯一 SSL 证书可以 SSL 证书换为认证 (CA) 名的
证书认证是信息技业认可的企业实体,可足高准的可靠性审查和其他重要安全准。例如,Thwate
VeriSign CA。要动获 CA 证书的流程,使用的公司信息通 iDRAC Web 界面或 RACADM 界面生成证书签
(CSR),然后生成的 CSR 提供 CA(如 VeriSign Thawte)。CA 可以是根 CA 或中 CA。收到 CA 名的 SSL 证书后,
iDRAC
于管理站信任的每 iDRAC iDRAC SSL 证书放在管理站的证书。一旦管理站上安装 SSL 证书后,支持的浏览
可以访问 iDRAC 而不证书警告。
也可以上自定义签证书 SSL 证书,而不是依于默证书执行此功能。通自定义签证书导入所有管
理站,使用自定义签证书的所有 iDRAC 受信任。如果在已使用自定 SSL 证书的情下上自定义签证书自定 SSL
证书被禁用使用一次性自生成且有自定义签证书 SSL 证书可以下自定义签证书(无需私)。也可以
有的自定义签证书除自定义签证书后,iDRAC 将会生成新的自 SSL 证书。如果重新生成一
iDRAC 和管理工作站之重新建立信任。自生成的 SSL 证书带签且有效期七年零一天,始日期为过
的某一天(针对管理站和 iDRAC 上不同的置)。
生成证书 (CSR) iDRAC Web SSL 证书支持星字符 (*) 常用名最左侧组件的部分。例如 *.qa.com
*.company.qa.com通配符证书。如果在 iDRAC 以外生成通配符 CSR可以名的通配符 SSL 证书
iDRAC 传该证书且所有 iDRAC 都受到受支持的浏览器的信任。使用支持通配符证书的受支持浏览接到 iDRAC Web 界面
iDRAC 受到浏览器的信任。在动查看器iDRAC 受到看器客端的信任。
生成新的证书签
CSR 是向认证 (CA) 提交的 SSL 证书求。SSL 证书使服器客端能信任服器的身份并与
加密
CA 在收到 CSR 核和验证 CSR 中包含的信息。如果申人符合 CA 的安全准,CA 名的 SSL 证书
人的服 Management Station 行的浏览器建立 SSL 该证书可唯一地标识人的服器。
CA 批准 CSR 颁发 SSL 证书后,该证书可上 iDRAC。用于生成 CSR(存 iDRAC 固件上)的信息必 SSL
证书中包含的信息匹配,即该证书 iDRAC 建的 CSR 生成。
使用 Web 界面生成 CSR
生成新 CSR
: CSR 覆盖固件上以前的任何 CSR 据。CSR 中的信息必匹配 SSL 证书中的信息。否iDRAC
接受该证书
1. iDRAC Web 界面中, iDRAC SettingsiDRAC 置) > Connectivity接) > SSL > SSL certificateSSL
选择 Generate Certificate Signing Request (CSR)(生成证书签 (CSR),然后单击 Next(下一步)
Generate a New Certificate Signing Request(生成一证书签求)面。
2. 入每 CSR 性的
更多信息, iDRAC Online HelpiDRAC 助)。
3. 单击 Generate(生成)。
生成一新的 CSR其保存到管理站。
使用 RACADM 生成 CSR
要使用 RACADM 生成 CSR使用 set 命令以及 iDRAC.Security 中的象,然后使用 sslcsrgen 命令生成 CSR
更多信息, iDRAC RACADM CLI GuideiDRAC RACADM CLI 指南)可 www.dell.com/idracmanuals 取。
配置
iDRAC 91