HP Integrated Lights-Out 2 Benutzerhandbuch

Seite 50

Advertising
background image

Im Feld „Serial Number“ (Seriennummer) wird die Seriennummer aufgeführt, die dem Zertifikat
von der Zertifizierungsstelle zugewiesen wurde.

Die Schaltfläche „Domain Name“ (Domänenname) zur Auswahl zwischen dem vollqualifizierten
Domänennamen und dem Kurznamen als Common Name (CN) (Allgemeiner Name) der
Zertifikatsignierungsanforderung.

Die Schaltfläche „SSL Key Length“ (SSL-Schlüssellänge) zur Auswahl zwischen der 2048- oder
der 1024-Bit-Privatschlüssellänge für die Zertifikatsignierungsanforderung.

Das Optionsfeld „Customized CSR“ (Benutzerdefinierte Zertifikatsignierungsanforderung) zur
Auswahl zwischen benutzerdefinierten oder Standard-Antragstellerfeldern.

Das Feld „Country“ (Land) zum Konfigurieren des Antragsteller-Landesnamens für die
Zertifikatsignierungsanforderung.

Das Feld „State or Province“ (Bundesstaat oder Provinz) zum Konfigurieren des
Antragsteller-Bundesstaatnamens für die Zertifikatsignierungsanforderung.

Das Feld „Organization Name“ (Organisationsname) zum Konfigurieren des
Antragsteller-Organisationsnamens für die Zertifikatsignierungsanforderung.

Das Feld „Organization Unit“ (Organisationseinheit) zum Konfigurieren des Namens der
Antragsteller-Organisationseinheit für die Zertifikatsignierungsanforderung.

Das Feld „City or Locality“ (Stadt oder Ort) zum Konfigurieren des Antragsteller-Stadt- oder
Ortsnamens für die Zertifikatsignierungsanforderung.

Das Feld „Common Name“ (Allgemeiner Name) zum Konfigurieren des allgemeinen Namens
des Antragstellers für die Zertifikatsignierungsanforderung.

Auf der Registerkarte „SSL Certificate“ (SSL-Zertifikat) sind die folgenden Schaltflächen verfügbar:

Schaltfläche „Apply“ (Übernehmen): Bei Anklicken der Schaltfläche „Apply“ (Übernehmen)
werden die benutzerdefinierten Daten der Zertifizierungsanforderung validiert und in iLO2
gespeichert. Die gespeicherten Zertifizierungsanforderungseinstellungen von iLO 2 werden
während der Zertifikat-Erstellungsanforderung verwendet.

Create Certificate Request (Zertifikatsanforderung erstellen): Mit dieser Schaltfläche können
Sie eine Zertifikatsanforderung erstellen. Bei Anklicken dieser Schaltfläche wird eine
Zertifikatsanforderung (CR) (im Format PKCS Nr. 10) erstellt, die an eine Zertifizierungsstelle
gesendet werden kann. Diese Zertifikatsanforderung ist Base64-codiert. Eine Zertifizierungsstelle
verarbeitet diese Anforderung und sendet eine Antwort (X.509-Zertifikat) zurück, die in iLO
2 importiert werden kann.

Die Zertifikatsanforderung enthält ein öffentliches/privates Schlüsselpaar zur Validierung der
Kommunikationsvorgänge zwischen dem Clientbrowser und iLO 2. Die erstellte
Zertifikatsanforderung verbleibt im Speicher, bis eine neue Zertifikatsanforderung erstellt, iLO
2 zurückgesetzt oder ein Zertifikat durch diesen Erzeugungsvorgang importiert wird. Sie
können die Zertifikatsanforderung erstellen, in die Client-Zwischenablage kopieren, die iLO
2 Website verlassen, um das Zertifikat abzurufen, und anschließend zur Website zurückkehren,
um das Zertifikat zu importieren.

Beim Einreichen der Anforderung bei der Zertifizierungsstelle müssen die folgenden Aufgaben
durchgeführt werden:
1.

Verwenden Sie den iLO 2 Namen, der im Bildschirm „System Status“ (Systemstatus) als
URL für den Server aufgeführt ist.

2.

Fordern Sie die Erzeugung des Zertifikats im RAW-Format an.

3.

Schließen Sie die Zertifikatzeilen Begin und End ein.

Bei jedem Klicken auf Create Certificate Request (Zertifikatsanforderung erstellen) wird eine
neue Zertifikatsanforderung generiert, obwohl der iLO 2 Name gleich bleibt. Im Allgemeinen
werden SSL-Schlüsselpaare im Voraus erstellt. Die Zertifikatsignierungsanforderung wird
unmittelbar nach Anklicken der Schaltfläche „Create Certificate Request“ (Zertifikatanforderung

50

Konfigurieren von iLO 2

Advertising