Überblick, Unter, Benutzerhandbuch – Dell Managed PDU LED Benutzerhandbuch

Seite 240: Metered rack pdu (überwachte verteilerleiste)

Advertising
background image

BENUTZERHANDBUCH

Metered Rack PDU (Überwachte Verteilerleiste)

235

Erstellen eines Stammzertifikats und der Server-
Zertifikate

Überblick

Verwenden Sie dieses Verfahren, wenn Ihre Firma oder Behörde keine eigene
Zertifizierungsstelle hat und Sie keine gewerbliche Zertifizierungsstelle zur
Signierung des Server-Zertifikats verwenden möchten.

• Erstellen Sie ein CA-Stammzertifikat zur Signierung aller Server-Zertifikate, die in

Verbindung mit der Rack PDU verwendet werden sollen. Hierbei werden zwei
Dateien erstellt:
– Die Datei mit der Erweiterung

.p15

ist verschlüsselt und enthält den privaten

Schlüssel sowie das öffentliche Stammzertifikat der Zertifizierungsstelle. Diese
Datei signiert Server-Zertifikate.

– Die Datei mit der Erweiterung

.crt

enthält nur das öffentliche Stammzertifikat der

Zertifizierungsstelle. Laden Sie diese Datei in jeden Web-Browser, der auf die
Rack PDU zugreifen soll, damit der Browser das Server-Zertifikat der betreffenden
Rack PDU validieren kann.

• Erstellen Sie ein Server-Zertifikat; diese wird in einer Datei mit der Erweiterung

.p15

gespeichert. Während dieses Vorgangs müssen Sie das zur Signierung des Server-
Zertifikats benötigte CA-Stammzertifikat angeben.

• Laden Sie das Server-Zertifikat auf die Rack PDU.
• Wiederholen Sie die Schritte zum Erstellen und Laden des Server-Zertifikats für jede

Rack PDU, die ein Server-Zertifikat benötigt.

Legen Sie die Größe des öffentlichen RSA-Schlüssels fest, der als Teil des
vom Sicherheitsassistenten der Rack PDU erzeugten Zertifikats erstellt
werden soll. Sie können einen 1024-Bit-Schlüssel oder einen 2048-Bit-
Schlüssel erstellen; letzterer bietet eine besonders komplexe
Verschlüsselung und ein höheres Sicherheitsniveau. (Bei Nichtverwendung
des Sicherheitsassistenten erzeugt die Rack PDU standardmäßig einen
2048-Bit-Schlüssel.)

Advertising