Benutzerhandbuch, Metered rack pdu (überwachte verteilerleiste) – Dell Managed PDU LED Benutzerhandbuch

Seite 243

Advertising
background image

BENUTZERHANDBUCH

Metered Rack PDU (Überwachte Verteilerleiste)

238

Erstellen Sie ein SSL-Serverbenutzer-Zertifikat.

1. Klicken Sie im Windows

Start

-Menü auf

Programme

und anschließend auf

Rack PDU Security Wizard

.

2. Wählen Sie in der Anzeige

Step 1

(Schritt 1) die Option

SSL Server Certificate

(SSL-Server-Zertifikat) als zu erstellenden Dateityp aus und geben Sie dann
die Länge des zu erzeugenden Schlüssels an (übernehmen Sie die
Standardeinstellung 1024 Bit oder wählen Sie 2048 Bit, um eine besonders
komplexe Verschlüsselung auf sehr hohem Sicherheitsniveau zu erreichen).

3. Geben Sie einen Namen für die Datei ein; diese enthält später das Server-

Zertifikat und den privaten Schlüssel. Der Dateiname muss auf

.p15

enden,

und die Datei wird normalerweise im Installationsordner

C:\Program Files\Dell\Rack PDU Security Wizard

erstellt.

4. Klicken Sie auf

Browse

(Durchsuchen) und wählen Sie das im

Verfahrensschritt

Erstellen eines Stammzertifikats und der Server-Zertifikate

erstellte CA-Stammzertifikat aus. Das CA-Stammzertifikat wird zur Signierung
des erzeugten Serverbenutzer-Zertifikats verwendet.

5. Geben Sie in der Anzeige

Step 2

(Schritt 2) die Informationen ein, die zum

Konfigurieren des Server-Zertifikats benötigt werden. Die einzigen Pflichtfelder
sind

Country

(Land) und

Common Name

(Gemeinsamer Name). Geben Sie in

das Feld

Common Name

(Gemeinsamer Name) die IP-Adresse oder den

DNS-Namen des Servers (d. h. der Rack PDU) ein. Ein Server-Zertifikat ist
standardmäßig 10 Jahre gültig. Sie können diese Zeitspanne jedoch in den
Feldern

Validity Period Start

(Beginn der Gültigkeitsdauer) und

Validity

Period End

(Ende der Gültigkeitsdauer) ändern.

Da die Konfigurationsdaten Teil der Signatur sind, müssen diese Daten
bei allen Zertifikaten eindeutig sein. Die Konfiguration eines Server-
Zertifikats darf nicht mit der Konfiguration des CA-Stammzertifikats
identisch sein. (Das Ablaufdatum ist nicht Bestandteil der eindeutigen
Konfiguration. Es müssen sich noch weitere Konfigurationsdaten
voneinander unterscheiden.)

Advertising