Benutzerhandbuch, Metered rack pdu (überwachte verteilerleiste) – Dell Managed PDU LED Benutzerhandbuch

Seite 237

Advertising
background image

BENUTZERHANDBUCH

Metered Rack PDU (Überwachte Verteilerleiste)

232

Wie Zertifikate verwendet werden.

Die meisten Web-Browser, auch alle von der

Rack PDU unterstützten Browser, enthalten mehrere CA-Stammzertifikate aller
gewerblichen Zertifizierungsstellen.

Die Authentifizierung des Servers (in diesem Fall der Rack PDU) erfolgt bei jedem
Verbindungsaufbau zwischen Browser und Server. Der Browser überzeugt sich davon,
dass das Zertifikat des Servers von einer dem Browser bekannten Zertifizierungsstelle
signiert ist.

Für die Authentifizierung müssen folgende Bedingungen erfüllt sein:
• Jeder Server (jede Rack PDU) mit aktiviertem SSL muss über ein auf dem Server

selbst befindliches Server-Zertifikat verfügen.

• Jeder Browser, der zum Zugriff auf die Web-Oberfläche der Rack PDU verwendet

wird, muss das zur Signierung des Server-Zertifikats verwendete CA-Stammzertifikat
enthalten.

Wenn die Authentifizierung fehlschlägt, fragt der Browser nach, ob Sie fortfahren
möchten, obwohl er den Server nicht authentifizieren kann.

Wenn Ihr Netzwerk die von digitalen Zertifikaten bereitgestellte Authentifizierung nicht
benötigt, können Sie das von der Rack PDU automatisch erzeugte Standard-Zertifikat
verwenden. Zwar wird die digitale Signatur des Standard-Zertifikats von Browsern nicht
erkannt, doch können Sie mithilfe eines Standard-Zertifikats SSL zur Verschlüsselung
der übertragenen Benutzernamen, Passwörter und Daten verwenden. (Wenn Sie das
Standard-Zertifikat verwenden, fordert Sie der Browser auf, den Zugriff ohne
Authentifizierung zu bestätigen, und meldet Sie erst danach bei der Web-Oberfläche
der Rack PDU an.)

Wie SSH-Host-Schlüssel verwendet werden.

Ein SSH-Host-Schlüssel

authentifiziert die Identität des Servers (also der Rack PDU) jedesmal, wenn ein SSH-
Client den betreffenden Server kontaktiert. Jeder Server mit aktiviertem SSH muss
über einen auf dem Server selbst befindlichen SSH-Host-Schlüssel verfügen.

Advertising