Users Guide
Table Of Contents
- iDRAC 8/7 v2.50.50.50 用户手册
- 概览
- 登录 iDRAC
- 设置受管系统和管理站
- 配置 iDRAC
- 查看 iDRAC 和受管系统信息
- 设置 iDRAC 通信
- 配置用户帐户和权限
- 配置 iDRAC 以进行单一登录或智能卡登录
- 配置 iDRAC 以发送警报
- 管理日志
- 监测和管理电源
- 对网络设备执行资源清册、监测和配置操作
- 管理存储设备
- 配置并使用虚拟控制台
- 管理虚拟介质
- 安装和使用 VMCLI 公用程序
- 管理 vFlash SD 卡
- 使用 SMCLP
- 使用 iDRAC 服务模块
- 使用 USB 端口进行服务器管理
- 使用 iDRAC 快速同步功能
- 部署操作系统
- 使用 iDRAC 排除受管系统故障
- 常见问题
- 使用案例场景

使用 Web 界面生成 CSR
生成新 CSR:
注: 每个新 CSR 都会覆盖固件中存储的任何以前的 CSR 数据。CSR 中的信息必须匹配 SSL 服务器证书中的信息。否则,iDRAC
不会接受该证书。
1. 在 iDRAC Web 界面中,转至概览 > iDRAC 设置 > 网络 > SSL,选择生成一个新证书签名请求 (CSR),然后单击下一步。
将显示生成一个新证书签名请求页面。
2. 输入每个 CSR 属性的值。
有关更多信息,请参阅 iDRAC
联机帮助
i。
3. 单击生成。
此时将生成新的 CSR。将其保存到管理站。
使用 RACADM 生成 CSR
要使用 RACADM 生成 CSR,请使用 set 命令以及 iDRAC.Security 组中的对象,然后使用 sslcsrgen 命令生成 CSR。
有关更多信息,请参阅 dell.com/idracmanuals 上提供的 iDRAC RACADM
命令行界面参考指南
。
上载服务器证书
生成 CSR 之后,您可以将已签名的 SSL 服务器证书上载到 iDRAC 固件。必须重设 iDRAC 才能应用证书。iDRAC 仅接受 X509、Base
64 编码的 Web 服务器证书。SHA-2 证书也受支持。
小心: 重设期间,iDRAC 在几分钟内不可用。
相关概念
SSL 服务器证书 页面上的 87
使用 Web 界面上载服务器证书
上载 SSL 服务器证书:
1. 在 iDRAC Web 界面中,转至概览 > iDRAC 设置 > 网络 > SSL,选择上载服务器证书,然后单击下一步。
将显示证书上传页面。
2. 在文件路径下,单击浏览并选择 Management Station 上的证书。
3. 单击应用。
SSL 服务器证书将会上载到 iDRAC。
4. 将会显示一条弹出消息,提示您立即重设 iDRAC 或在稍后执行。根据需要单击重设 iDRAC 或稍后重设 iDRAC。
iDRAC 将会重设并应用新证书。重设期间,iDRAC 在几分钟内不可用。
注: 您必须重设 iDRAC 才能应用新证书。在 iDRAC 重设之前,现有证书将保持活动状态。
使用 RACADM 上载服务器证书
要上载 SSL 服务器证书,请使用 sslcertview 命令。有关更多信息,请参阅 dell.com/idracmanuals 上提供的
适用于
iDRAC
的
RACADM
命令行参考指南
。
如果在具有可用私钥的 iDRAC 外部生成了 CSR,则将证书上载到 iDRAC:
1. 将 CSR 发送至公认的根 CA。CA 将签署 CSR。CSR 将变为有效证书。
2. 使用远程 racadm sslkeyupload 命令上载私钥。
3. 使用远程 racadm sslcertupload 命令将签署的证书上载到 iDRAC。
新的证书将会被上载到 iDRAC。将会显示一条消息,要求您重设 iDRAC。
4. 运行 racadm racreset 命令重设 iDRAC。
iDRAC 将会重设并应用新证书。重设期间,iDRAC 在几分钟内不可用。
注: 您必须重设 iDRAC 才能应用新证书。在 iDRAC 重设之前,现有证书将保持活动状态。
88 配置 iDRAC