ติดตั้งใบรับรอง SSL ที่มีอยู่ใน Dell iDRAC7


10

ฉันมีเซิร์ฟเวอร์บางตัวที่มี iDRAC7 Enterprise และฉันต้องการเพิ่มใบรับรองไวด์การ์ด SSL ที่มีอยู่สำหรับโดเมนของฉันดังนั้นเมื่อฉันโหลดเว็บเพจ iDRAC ฉันจะได้รับใบรับรองที่ถูกต้อง

ฉันลองใช้ตัวเลือก "อัปโหลดใบรับรองเซิร์ฟเวอร์" แต่ฉันไม่พบรูปแบบที่ต้องการ หากเป็นไปได้ฉันจะถือว่ารูปแบบนั้นเป็น PEM หรือ PKCS12 สิ่งที่รวมคีย์และใบรับรอง และอนุญาตใบรับรองกลางเช่นกัน แต่ฉันไม่สามารถเข้าใจได้

ตัวเลือกอื่น ๆ ที่อยู่ในใจคือ IDRAC7 ไม่รองรับการใช้ใบรับรองที่มีอยู่และคุณต้องสร้างใหม่โดยใช้คีย์ในตัว แต่ดูเหมือนว่าจะเป็นคุณสมบัติที่ไร้ประโยชน์

Edit: เมื่อฉันพยายามอัปโหลดไฟล์ PEM ที่มี: คีย์ / ใบรับรอง / ใบรับรองกลางฉันได้รับข้อผิดพลาดต่อไปนี้: "RAC0508: มีข้อผิดพลาดที่ไม่คาดคิดเกิดขึ้นรอสักครู่แล้วรีเฟรชหน้าเว็บหากปัญหายังคงอยู่ "

ดังนั้นเป็นไปได้หรือไม่ที่จะอัปโหลดใบรับรองที่มีอยู่ไปยังเซิร์ฟเวอร์ที่มี iDRAC7 และถ้าเป็นเช่นนั้น


ไฟล์ PEM ควรถูกต้อง แก้ไขคำถามของคุณเพื่ออธิบายสิ่งที่เกิดขึ้นเมื่อคุณพยายามอัปโหลดใบรับรอง
Michael Hampton

@MichaelHampton ฉันได้เพิ่มข้อผิดพลาดที่ฉันได้รับ
thelsdj

ว้าวข้อผิดพลาดที่ Google ไม่ได้ให้ผลลัพธ์ ฉันสงสัยว่าทางออกที่ดีที่สุดของคุณคือติดต่อเดลล์
Michael Hampton

คำตอบ:


8

หลังจากเลิกไปสองสามครั้งในที่สุดฉันก็รู้วิธีอัปโหลดใบรับรอง SSL ด้วยคำสั่ง RACADM:

racadm -r <ip of idrac> -u <username> -p <password> sslkeyupload -t 1 -f filename.key
racadm -r <ip of idrac> -u <username> -p <password> sslcertupload -t 1 -f filename.cer

หลังจากรันคำสั่งที่สองเซิร์ฟเวอร์รีบูต iDRAC เว็บอินเตอร์เฟสหยุดทำงานหนึ่งนาที แต่เมื่อมันกลับมามันใช้ใบรับรอง SSL ที่กำหนดเองของฉัน

หน้านี้ควรบอกวิธีรับ RACADM หากคุณยังไม่มี

หากคุณรัน (เป็นบัญชีผู้ดูแลระบบ) บนเซิร์ฟเวอร์ที่คุณพยายามแก้ไขคุณสามารถละพารามิเตอร์ -r และ IP นี่เป็นสิ่งสำคัญหากคุณใช้ iDRAC Express ซึ่งไม่อนุญาตให้เข้าถึง RACADM ระยะไกล

หมายเหตุ: หากคุณเปลี่ยนพอร์ต HTTPS ของอินเทอร์เฟซ iDRAC ของคุณคุณจะต้องระบุ: เนื่องจาก RACADM จะปรากฏขึ้นเพื่อใช้พอร์ต HTTPS สำหรับการเข้าถึงระยะไกล


2
ฉันต้องการที่จะทราบว่าคำสั่งที่สองรีสตาร์ท iDRAC ไม่ใช่เซิร์ฟเวอร์

ฉันใช้ไวลด์การ์ดใบรับรองจากโคโมโดและได้รับข้อผิดพลาดเกี่ยวกับคีย์และใบรับรองที่ไม่น่าเชื่อถือจากบุคคลที่สามและผลการพยายามรับรองเป็น "ใบรับรองที่ไม่ถูกต้องถูกอัปโหลด" ฉันต้องการรูปแบบอื่น (แทนที่จะเป็นคีย์ดิบและ crt) หรือฉันต้องหาวิธีการอัพโหลดเชนเพื่อให้ certs เป็นที่รู้จัก?
rainabba

มันทำงานอย่างต่อเนื่องโดยใช้ใบรับรองง่าย ๆ (ไม่ใช่สัญลักษณ์แทน) ขอบคุณขอบคุณ
Valera Leontyev

ใบรับรอง Wildcard รองรับ CMC v5 เป็นอย่างน้อย รูปแบบสำหรับคีย์ส่วนตัวคือ PEM รูปแบบสำหรับใบรับรองคือ PEM โดยมีการรวม CA (PEM) เข้ากับส่วนท้ายของใบรับรองที่ออกให้ CMC ไม่ปรากฏว่าจะเริ่มต้นใหม่ดังนั้นฉันจึงออกการcmcchangeoverวัดด้วยตนเอง
zamnuts

1
นอกเหนือจากขั้นตอนข้างต้นฉันต้องใช้racadm racresetก่อนที่จะมีการเสิร์ฟใหม่
rainabba

0

ลองใช้ไวยากรณ์นี้หากคุณได้รับข้อผิดพลาด "ไวยากรณ์ของคำสั่งที่ระบุไม่ถูกต้อง":

racadm -r <ip of idrac> -u <username> -p <password> sslcertupload -f filename.cer -t 1
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.