Herunterladen Inhalt Inhalt Diese Seite drucken

Von Ihnen Für Ssl- Und Ssh-Sicherheit Erstellte Dateien - Dell Managed Rack Power Distribution Unit Benutzerhandbuch

Überwachte verteilerleiste
Inhaltsverzeichnis

Werbung

Von Ihnen für SSL- und SSH-Sicherheit erstellte Dateien
Mithilfe des Sicherheitsassistenten der Rack PDU können Sie die folgenden
Komponenten eines SSL- und SSH-Sicherheitssystems erstellen:
• Das Server-Zertifikat der Rack PDU, wenn Sie die Vorteile der von einem solchen
Zertifikat gebotenen Authentifizierung nutzen möchten. Sie können einen der
folgenden Typen von Server-Zertifikaten erstellen:
– Ein Server-Zertifikat, das die Signatur eines speziellen, ebenfalls vom
Sicherheitsassistenten der Rack PDU erstellten CA-Stammzertifikats trägt.
Verwenden Sie diese Methode, wenn Ihre Firma oder Behörde keine eigene
Zertifizierungsstelle hat und Sie keine externe Zertifizierungsstelle zur Signierung
des Server-Zertifikats verwenden möchten.
– Ein von einer externen Zertifizierungsstelle signiertes Server-Zertifikat. Diese
Zertifizierungsstelle kann von Ihrer eigenen Firma oder Behörde verwaltet werden,
oder es kann sich dabei um eine der gewerblichen Zertifizierungsstellen handeln,
deren CA-Stammzertifikate als Teil der Browser-Software vertrieben werden.
• Eine Anforderung zur Zertifikatsignierung (Certificate Signing Request, CSR), die alle
für ein Server-Zertifikat benötigten Informationen enthält, mit Ausnahme der digitalen
Signatur. Diese Anforderung benötigen Sie, wenn Sie eine externe
Zertifizierungsstelle verwenden möchten.
• Ein CA-Stammzertifikat.
• Ein SSH-Host-Schlüssel, den das SSH-Client-Programm zur Authentifizierung der
Rack PDU verwendet, wenn Sie sich bei der Befehlszeile anmelden.
Sie legen fest, ob es sich bei den vom Sicherheitsassistenten der Rack PDU
erstellten öffentlichen Schlüsseln für SSL-Zertifikate und bei den Host-
Schlüsseln für SSH um RSA-Schlüssel von 1024 Bit (die Grundeinstellung)
oder 2048 Bit Länge handeln soll; letztere bieten eine besonders komplexe
Verschlüsselung und ein höheres Sicherheitsniveau.
Wenn Sie keine SSL-Server-Zertifikate und SSH-Host-Schlüssel mit dem
Sicherheitsassistenten der Rack PDU erstellen und verwenden, erzeugt die
Rack PDU 2048-Bit-RSA-Schlüssel.
233

Werbung

Inhaltsverzeichnis
loading

Diese Anleitung auch für:

Pdu

Inhaltsverzeichnis