Verwalten der ssl-konfiguration, Bildschirm, Verwalten der ssl-konfiguration“ auf seite 46 – HP Virtual Connect FlexFabric 10 Gb-Modul mit 24 Anschlüssen für BladeSystem der Klasse C Benutzerhandbuch

Seite 54

Advertising
background image

Verwalten der SSL-Konfiguration

Sie verwalten die SSL-Konfiguration der Domäne anhand der folgenden Bildschirme:

Bildschirm „Certificates/Authentications (SSL Certificate)“ („Zertifikate/Authentifizierungen (SSL-
Zertifikat)“,

„Bildschirm „Certificates/Authentications (SSL Certificate)“ (Zertifikate/

Authentifizierungen (SSL-Zertifikate))“ auf Seite 46

)

Aktuelle Zertifikatinformationen anzeigen

Ein Zertifikat anfordern

Ein Zertifikat hochladen

Bildschirm „Certificates/Authentications (SSH Administration)“ („Zertifikate/Authentifizierungen
(SSH-Administration)“,

„Bildschirm „Certificates/Authentications (SSH Administration)“

(Zertifikate/Authentifizierungen (SSH-Administration))“ auf Seite 49

)

Aktuelle Benutzer eines jeden autorisierten SSH-Schlüssels anzeigen

Neue SSH-Schlüssel hinzufügen

Bildschirm „Web SSL Configuration“ („Web-SSL-Konfiguration“,

„Bildschirm „Web SSL

Configuration“ (Web-SSL-Konfiguration)“ auf Seite 50

)

Die aktuell konfigurierte SSL-Verschlüsselungsstärke ändern

Bildschirm „Certificates/Authentications (SSL Certificate)“ (Zertifikate/

Authentifizierungen (SSL-Zertifikate))

Auf diesem Bildschirm finden Sie detaillierte Informationen über das SSL-Zertifikat (Secure Socket
Layer), das derzeit von VCM verwendet wird. Ein SSL-Zertifikat dient zur Zertifizierung der Identität
von VCM und wird von dem zugrunde liegenden HTTP-Server zum Aufbau einer sicheren
(verschlüsselten) Kommunikationsverbindung mit dem Client-Webbrowser vorgeschrieben.

Beim erstmaligen Start erzeugt VCM ein standardmäßiges, selbstsigniertes SSL-Zertifikat, das 10
Jahre gültig ist. Das Zertifikat wird an den DNS-Namen des VC-Enet-Moduls ausgestellt (an den
dynamischen DNS-Namen des Labels „Default Networks Setting“ (Standardnetzwerkeinstellungen)).
Da dieses Standardzertifikat selbstsigniert ist, wird das Feld „Issued by“ (Ausgestellt von) auf den
gleichen Namen gesetzt.

Wenn VCM mit einer VC Domänen-IP-Adresse konfiguriert ist, werden zukünftig erstellte
Zertifikatanforderungen an diese Domänen-IP-Adresse ausgegeben. Informationen zum Erstellen
eines neuen Zertifikats finden Sie unter „Zertifikatanforderung“ (siehe

„Zertifikatsanforderung“

auf Seite 48

). Informationen zum Hochladen von Zertifikaten für den Gebrauch im VC-Enet-Modul

finden Sie unter „Hochladen des Zertifikats“.

HINWEIS:

Bei Verwendung einer Domänen-IP-Adresse ermöglicht die Zertifikatadministration die

Nutzung eines gemeinsamen Zertifikats zwischen einem Primärmodul und einem nachfolgenden
Primärmodul im horizontal benachbarten Einschub nach einem Failover.

46

Kapitel 3 Virtual Connect-Domänen

DEWW

Advertising