Users Guide

Table Of Contents
Wenn die CSR außerhalb von iDRAC mit einem verfügbaren privaten Schlüssel erstellt wird, laden Sie das Zertifikat wie folgt auf iDRAC
hoch:
1. Senden Sie die CSR an eine bekannte Zertifizierungsstelle. Diese unterzeichnet die CSR, wodurch aus der CSR ein gültiges Zertifikat
wird.
2. Laden Sie den privaten Schlüssel mithilfe des Remote-RACADM-Befehls sslkeyupload hoch.
3. Laden Sie das signierte Zertifikat mithilfe des Remote-RACADM-Befehls sslcertupload auf iDRAC hoch.
Das neue Zertifikat wird zum iDRAC hochgeladen. Eine Meldung wird angezeigt, in der Sie aufgefordert werden, iDRAC
zurückzusetzen.
4. Führen Sie den Befehl racadm racreset aus, um iDRAC zurückzusetzen.
iDRAC wird zurückgesetzt, und das neue Zertifikat wird angewendet. Während des Resets ist iDRAC für einige Minuten nicht
verfügbar.
ANMERKUNG: Sie müssen iDRAC zurücksetzen, um das neue Zertifikat anzuwenden. Bis iDRAC zurückgesetzt ist, bleibt das
bestehende Zertifikat aktiv.
Serverzertifikat anzeigen
Sie können das SSL-Serverzertifikat, das derzeit in iDRAC verwendet wird, anzeigen.
Serverzertifikat über die Web-Schnittstelle anzeigen
Navigieren Sie in der iDRAC-Webschnittstelle zu iDRAC Settings (iDRAC-Einstellungen) > Connectivity (Verbindungen) > SSL >
SSL Certificate (SSL-Zertifikat). Oben auf der Seite SSL wird das SSL-Serverzertifikat angezeigt, das derzeit verwendet wird.
Serverzertifikat über RACADM anzeigen
Um das SSL-Serverzertifikat anzuzeigen, verwenden Sie den Befehl sslcertview.
Weitere Informationen finden Sie im iDRAC-RACADM-CLI-Handbuch verfügbar unter www.dell.com/idracmanuals.
Hochladen eines benutzerdefinierten Signaturzertifikats
Sie können ein benutzerdefiniertes Signaturzertifikat hochladen, um das SSL-Zertifikat zu signieren. SHA-2-Zertifikate werden ebenfalls
unterstützt.
Hochladen von benutzerdefinierten Signaturzertifikaten mithilfe der Web-
Schnittstelle
So laden Sie ein benutzerdefiniertes Signaturzertifikat mithilfe der iDRAC-Webschnittstelle hoch:
1. Navigieren Sie zu iDRAC Settings (iDRAC-Einstellungen) > Connectivity (Verbindungen) > SSL.
Die Seite SSL wird angezeigt.
2. Klicken Sie unter Custom SSL Certificate Signing Certificate (Benutzerdefiniertes SSL-Zertifikat Signaturzertifikat) auf Upload
Signing Certificate (Signaturzertifikat hochladen).
Die Seite Benutzerdefiniertes SSL-Zeritfikatssignaturzertifikat hochladen wird angezeigt.
3. Klicken Sie auf Choose File (Datei auswählen) und wählen Sie die Datei für das benutzerspezifische SSL-Zertifikat Signaturzertifikat
aus.
Es werden nur Zertifikate, die mit Public-Key Cryptography Standards #12 (PKCS #12) konform sind, unterstützt.
4. Wenn das Zertifikat kennwortgeschützt ist, geben Sie in das Feld PKCS#12 Kennwort das Kennwort ein.
5. Klicken Sie auf Anwenden.
Das Zertifikat wird auf iDRAC hochgeladen.
6. Es wird eine Popup-Meldung angezeigt, in der Sie aufgefordert werden, iDRAC sofort oder zu einem späteren Zeitpunkt
zurückzusetzen. Klicken Sie auf Reset iDRAC (iDRAC zurücksetzen) bzw. Reset iDRAC Later (iDRAC später zurücksetzen).
Nachdem iDRAC zurückgesetzt wurde, wird das neue Zertifikat angewendet. Während des Resets ist iDRAC für einige Minuten nicht
verfügbar.
iDRAC konfigurieren
109