Установите существующий сертификат SSL на Dell iDRAC7

Ежегодная плата позволяет Вам переиздавать и обновлять свой сертификат в любое время, после того как Вы прошли начальный процесс. Ваши сертификаты автоматически не истекают, когда Ваша подписка делает; например, даже с нашей годовой подпиской, наши сертификаты имеют двухлетнее истечение (и корневые сертификаты, на основе которых они, больше похожи на 10 лет). Можно подписать собственные сертификаты с ним, и они все еще будут допустимы, пока Вы говорите, что они должны быть, пока они были подписаны с сертификатом, который был действителен в то время. Расширенная проверка цепочки сертификата редко выполняется в браузерах и других клиентах SSL, по моему опыту.

Компании сертификата истекут сертификаты частично, чтобы вынудить Вас не отставать от разработок средств обеспечения безопасности SSL (например, идя от 512 битов до 2048, или в EC вместо RSA), частично защитить Вас и всех остальных в случае, если один из Ваших сертификатов выходит или сохраняется и раскололся еще долго после того, как Вы думаете, что это пошло, частично чтобы повторно исследовать Вас время от времени, в случае, если Вы меняете имена, обанкротились, или что бы то ни было. Это - часть их цепочки доверия. Если они узнают рано, они могут сразу выпустить CRL, но в противном случае Ваши старые сертификаты естественно истекут без дополнительного усилия.

И это - поток дохода также, это - бизнес.

Удостоверьтесь, что Вы получаете подписывающий сертификат сертификат, если Вы хотите быть своим собственным CA и быть подготовленными к нескольким головным болям, получающим все сертификаты в цепочке, связанной вместе, когда Вы идете для использования их.

10
задан 7 March 2013 в 09:05
2 ответа

После того, как я несколько раз сдавался, я наконец понял, как загрузить сертификат SSL с помощью команды RACADM:

racadm -r <ip of idrac> -u <username> -p <password> sslkeyupload -t 1 -f filename.key
racadm -r <ip of idrac> -u <username> -p <password> sslcertupload -t 1 -f filename.cer

После выполнения второй команды сервер перезагрузился, веб-интерфейс iDRAC отключился на минуту, но когда он вернулся, он использовал мой собственный сертификат SSL.

Эта страница должна рассказать вам, как получить RACADM, если у вас его еще нет.

Если вы запустите его (как учетную запись администратора) на сервере, который вы пытаетесь изменить, вы можете не указывать параметры -r и IP. Это важно, если вы используете iDRAC Express, который не разрешает удаленный доступ к RACADM.

ПРИМЕЧАНИЕ. Если вы:

8
ответ дан 2 December 2019 в 22:12

Zama ukusebenzisa esi syntax ukuba ufumana impazamo "Isintaksi yomyalelo ochaziweyo ayichanekanga":

racadm -r <ip of idrac> -u <username> -p <password> sslcertupload -f filename.cer -t 1
0
ответ дан 2 December 2019 в 22:12

Теги

Похожие вопросы