Testen von ssl – HP Integrated Lights-Out 2 Benutzerhandbuch

Seite 231

Advertising
background image

2.

Schalten Sie den Server ein, und starten Sie ihn mit der Smart Update Firmware DVD, Version
9.00. Das ISO-Image kann von der Website

http://www.hp.com/go/foundation

heruntergeladen werden.

3.

Wählen Sie im Startmenü den Interactive Firmware Update Version 9.00 aus.

4.

Wenn der Bildschirm Select Language (Sprache wählen) angezeigt wird, beenden Sie den
HP Smart Update Manager durch Eingabe der folgenden Tastenanschläge:

HINWEIS:

Oben im Fenster von HP Smart Update Manager wird eine

Befehlseingabeaufforderung angezeigt (dies dauert ca. 30 Sekunden).

CTRL+ALT+d+b+x

(drücken und halten Sie die Tasten CTRL und ALT, während Sie d b x

eingeben).

5.

Navigieren Sie durch Eingabe des folgenden Befehls an der Befehlseingabeaufforderung zu
dem Verzeichnis mit der Smart Update Firmware DVD, auf der sich die ergänzende iLO 2
Firmwareaktualisierung befindet:

cd /mnt/cdrom/hp/swpackages

6.

Geben Sie zum Entfernen des geladenen HPILO-Moduls folgenden Befehl ein:

rmmod hpilo

7.

Führen Sie die iLO 2 Firmwareaktualisierung mit dem folgenden Befehl im Driektmodus aus:

sh CP012108.scexe --direct

(dieser Parameter benötigt zwei Gedankenstriche (--))

8.

Nachdem die iLO 2 Firmwareaktualisierung abgeschlossen wurde, schalten Sie den Server
aus, und stellen Sie den iLO 2 Security Override-Schalter an der Systemplatine auf Off (Aus)
ein.

Die iLO 2 Firmware reagiert nicht auf SSL-Anforderungen

Wenn eine Java-Warnung angezeigt wird, reagiert iLO 2 nicht mehr auf SSL-Anforderungen.
Meldet sich ein Benutzer für eine iLO 2 Browserverbindung an, ohne den Anmeldeprozess
abzuschließen (d. h. ohne auf die Java-Zertifikatwarnung zu achten), reagiert iLO 2 auf keine
weiteren Browseranforderungen. Der Benutzer muss den Anmeldevorgang abschließen, damit der
iLO 2 Webserver wieder reagiert.

Testen von SSL

Mit den folgenden Tests wird überprüft, ob der Sicherheitsdialog korrekt ist. Bei einem nicht
funktionierenden Server erscheint die Meldung Page cannot be displayed (Seite kann nicht
angezeigt werden). Schlägt dieser Test fehl, dann bedeutet dies, dass der Domänencontroller keine
SSL-Verbindungen akzeptiert und für ihn wahrscheinlich kein Zertifikat ausgestellt wurde.

1.

Öffnen Sie einen Browser, und wechseln Sie zu <https://<Domänencontroller>:636.

Sie können statt <Domänencontroller> auch <Domäne> angeben; in diesem Fall wird zum
DNS gewechselt und überprüft, welcher Domänencontroller die Anforderungen für diese
Domäne verarbeitet. Sie sollten mehrere Domänencontroller testen, um sicherzugehen, dass
für alle ein Zertifikat ausgestellt wurde.

2.

Wenn SSL fehlerfrei auf dem Domänencontroller arbeitet (d. h. ein Zertifikat liegt vor), wird
eine Sicherheitsmeldung angezeigt, in der Sie gefragt werden, ob der Zugriff auf die Site
fortgesetzt oder das Zertifikat des Servers angezeigt werden soll. Bei Klicken auf Yes (Ja) wird
jedoch keine Webseite angezeigt. Dies ist normal. Der Vorgang erfolgt automatisch, unter
Umständen ist jedoch ein Neustart erforderlich. So vermeiden Sie einen Neustart:
a.

Öffnen Sie MMC, und fügen Sie das Zertifikate-Snap-In hinzu. Wählen Sie bei
entsprechender Aufforderung Computer Account (Computerkonto) als den Zertifikattyp

Beseitigen verschiedener Probleme

231

Advertising