Dell iDRAC7に既存のSSL証明書をインストールする


10

iDRAC7 Enterpriseを搭載したサーバーがいくつかあり、ドメインに既存のワイルドカードSSL証明書を追加して、iDRACウェブページをロードしたときに有効な証明書を取得したいと考えています。

「サーバー証明書のアップロード」オプションを試しましたが、必要な形式が見つからないようです。これが可能である場合、形式はPEMまたはPKCS12であると想定します。これは、証明書とキーを含むものです。中間証明書も許可しましたが、わかりません。

頭に浮かぶもう1つのオプションは、IDRAC7が既存の証明書の使用をサポートしておらず、組み込みのキーを使用して新しい証明書を生成する必要があることですが、これは役に立たない機能のようです。

Edit: key / cert / intermediate certsを含むPEMファイルをアップロードしようとすると、「RAC0508:予期しないエラーが発生しました。数分待ってからページを更新してください。問題が解決しない場合は、サービスプロバイダーにお問い合わせください。 」

それでは、既存の証明書をiDRAC7が搭載されたサーバーにアップロードすることは可能ですか?その場合、どのようにアップロードしますか?


PEMファイル正しいはずです。質問を編集して、証明書をアップロードしようとするとどうなるかを正確に説明します。
マイケルハンプトン

@MichaelHampton受け取ったエラーを追加しました。
thelsdj 2013年

うわー、Googleでも結果が出ないエラー。デルに連絡するのが最善の策だと思います。
マイケルハンプトン

回答:


8

数回あきらめた後、RACADMコマンドでSSL証明書をアップロードする方法をようやく見つけました。

racadm -r <ip of idrac> -u <username> -p <password> sslkeyupload -t 1 -f filename.key
racadm -r <ip of idrac> -u <username> -p <password> sslcertupload -t 1 -f filename.cer

2番目のコマンドを実行した後、サーバーが再起動し、iDRACウェブインタフェースが1分間ダウンしましたが、戻ってきたとき、カスタムSSL証明書を使用していました。

このページでは、RACADMをまだ入手していない場合の入手方法を説明しています。

変更しようとしているサーバーで(管理者アカウントとして)実行する場合は、-rおよびIPパラメーターを省略できます。これは、リモートRACADMアクセスを許可しないiDRAC Expressを使用している場合に重要です。

メモ:iDRACインタフェースのHTTPSポートを変更した場合は、RACADMがリモートアクセスにHTTPSポートを使用しているように見えるため、次を指定する必要があります。


2
2番目のコマンドはサーバーではなくiDRACを再起動することに注意してください。

comodoからのワイルドカード証明書を使用していて、キーと証明書がサードパーティによって信頼されていないというエラーが発生し、証明書を試行すると「無効な証明書がアップロードされました」という結果になります。(生のキーとcrtではなく)別の形式が必要ですか、それとも証明書が認識されるようにチェーンをアップロードする方法を理解する必要がありますか?
Rainabba 2014年

それは常に(ワイルドカードではなく)単純な証明書を使用して動作します。ありがとう、thelsdj。
Valera Leontyev 2015年

ワイルドカード証明書は、少なくともCMC v5でサポートされています。秘密鍵の形式はPEMです。証明書の形式は、発行された証明書の末尾に連結されたCAバンドル(PEM)を含むPEMです。CMCが再起動していないように見えたので、手動cmcchangeoverで適切な対策を講じました。
zamnuts 2015

1
上記の手順に加えて、racadm racreset新しいサービスが提供される前に使用する必要がありました。
Rainabba 2016年

0

「指定されたコマンドの構文が正しくありません」というエラーが発生した場合は、次の構文を使用してみてください。

racadm -r <ip of idrac> -u <username> -p <password> sslcertupload -f filename.cer -t 1
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.