J'ai quelques serveurs avec iDRAC7 Enterprise et je veux ajouter mon certificat SSL générique existant pour mon domaine afin que lorsque je charge la page Web iDRAC, j'obtienne un certificat valide.
J'ai essayé l'option "Upload Server Certificate" mais je n'arrive pas à trouver le format requis. Si c'était possible, je supposerais que le format serait PEM ou PKCS12, quelque chose qui incluait la clé ainsi que le certificat. Et permis également des certificats intermédiaires, mais je n'arrive pas à le comprendre.
L'autre option qui me vient à l'esprit est que IDRAC7 ne prend tout simplement pas en charge l'utilisation d'un certificat existant, et vous devez en générer un nouveau, en utilisant sa clé intégrée, mais cela semble être une fonctionnalité inutile.
Edit:
Lorsque j'essaie de télécharger un fichier PEM contenant: clé / cert / certificats intermédiaires, j'obtiens l'erreur suivante: "RAC0508: Une erreur inattendue s'est produite. Attendez quelques minutes et actualisez la page. Si le problème persiste, contactez le fournisseur de services. "
Alors, est-il possible de télécharger un certificat existant sur un serveur avec iDRAC7, et si oui, comment?
la source
Réponses:
Après avoir abandonné quelques fois, j'ai finalement compris comment télécharger un certificat SSL avec la commande RACADM:
Après avoir exécuté la deuxième commande, le serveur a redémarré, l'interface Web iDRAC a été arrêtée pendant une minute, mais à son retour, il utilisait mon certificat SSL personnalisé.
Cette page devrait vous indiquer comment obtenir RACADM si vous ne l'avez pas déjà.
Si vous l'exécutez (en tant que compte administrateur) sur le serveur que vous essayez de modifier, vous pouvez laisser les paramètres -r et IP. Ceci est important si vous utilisez iDRAC Express qui n'autorise pas l'accès à distance à RACADM.
REMARQUE: Si vous avez modifié le port HTTPS de votre interface iDRAC, vous devrez spécifier:, car RACADM semble utiliser le port HTTPS pour l'accès à distance.
la source
cmcchangeover
pour faire bonne mesure.racadm racreset
avant que le nouveau service soit servi.Essayez d'utiliser cette syntaxe si vous obtenez l'erreur "La syntaxe de la commande spécifiée n'est pas correcte":
la source