Herunterladen Inhalt Inhalt Diese Seite drucken

Dell Managed Rack Power Distribution Unit Benutzerhandbuch Seite 234

Überwachte verteilerleiste
Inhaltsverzeichnis

Werbung

Methode 3: Verwendung des Sicherheitsassistenten der Rack PDU zum
Erstellen einer Anforderung zur Signierung des Stammzertifikats durch eine
externe Zertifizierungsstelle und Erstellung eines Server-Zertifikats.
Sicherheitsassistenten der Rack PDU eine Anforderung (in Form einer .csr-Datei)
erstellen und an eine Zertifizierungsstelle senden. Die Zertifizierungsstelle sendet auf
der Basis der in der Anforderung enthaltenen Daten ein signiertes Zertifikat (eine .crt-
Datei) zurück. Anschließend erstellen Sie mithilfe des Sicherheitsassistenten der Rack
PDU ein Server-Zertifikat (eine .p15-Datei) die die von der Zertifizierungsstelle zurück
gesandte Signatur aus dem Stammzertifikat enthält. Das Server-Zertifikat übertragen
Sie an die Rack PDU.
Sie können auch Methode 3 verwenden, wenn Ihr Unternehmen oder Ihre
Behörde eine eigene Zertifizierungsstelle betreibt. In diesem Fall verwenden
Sie den Sicherheitsassistenten der Rack PDU in der gleichen Weise, geben
jedoch anstelle einer gewerblichen Zertifizierungsstelle Ihre eigene an.
Methode 3 bietet die folgenden Vor- und Nachteile:
Vorteile:
– Benutzername und Passwort sowie alle anderen mit der Rack PDU
ausgetauschten Daten werden vor der Übertragung verschlüsselt.
– Sie haben den Vorteil einer Authentifizierung durch eine Zertifizierungsstelle, die
bereits über ein signiertes Stammzertifikat im Zertifikatspeicher des Browsers
verfügt. (Die CA-Zertifikate gewerblicher Zertifizierungsstellen werden als Teil der
Browser-Software vertrieben, und eine Zertifizierungsstelle Ihrer eigenen Firma
oder Behörde hat wahrscheinlich bereits ihr eigenes CA-Zertifikat in den Browser-
Cache der einzelnen Benutzer geladen.) Daher müssen Sie kein Stammzertifikat in
die Browser der einzelnen Benutzer übertragen, die Zugriff auf die Rack PDU
benötigen.
– Sie können die Länge des öffentlichen Schlüssels (RSA-Schlüssels) ändern, der
beim Einrichten einer SSL-Sitzung verwendet wird. (Sie können die Standardlänge
von 1024 Bit oder eine Länge von 2048 Bit verwenden; letztere bietet eine
besonders komplexe Verschlüsselung und ein höheres Sicherheitsniveau.)
229
Mithilfe des

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Pdu

Inhaltsverzeichnis