PowerEdge: Řešení problémů s výměnou certifikátu SSL v řadiči iDRAC9

Shrnutí: Certifikát SSL je platný, ale proces nahrazení stávajícího certifikátu nelze dokončit nebo probíhá s chybou.

Tento článek se vztahuje na Tento článek se nevztahuje na Tento článek není vázán na žádný konkrétní produkt. V tomto článku nejsou uvedeny všechny verze produktu.

Pokyny

Když se na řídicím panelu řadiče iDRAC9 zobrazí banner pro vypršení platnosti certifikátu SSL, blíží se konec doby platnosti nainstalovaného certifikátu nebo jeho konce již dosáhl. Nahraďte certifikát nově vydaným platným certifikátem SSL/TLS, abyste zajistili nepřetržitou zabezpečenou komunikaci a dodržování zásad zabezpečení organizace.

Řídicí panel řadiče iDRAC9 s varovným bannerem pro vypršení platnosti certifikátu SSL

 

Vygenerování žádosti o podpis certifikátu (CSR)

Žádost o podpis certifikátu (CSR) je předpokladem pro získání platného certifikátu SSL/TLS od důvěryhodné certifikační autority (CA). Požadavek CSR obsahuje zakódované informace o serveru a organizaci, které certifikační autorita používá k vystavení certifikátu.

Poznámka: Řadič iDRAC přijímá pouze certifikáty webového serveru s kódováním X509 Base 64. Ujistěte se, že certifikační autorita poskytuje podepsaný certifikát v tomto formátu.
  1. Přihlaste se do webového rozhraní řadiče iDRAC9.
  2. Na hlavním řídicím panelu klikněte na položku iDRAC Settings.
  3. Vyberte možnost Služby.
  4. V části SSL/TLS vyberte možnost Certificate Signing Request.
  5. Zadejte požadované informace, včetně vhodné velikosti klíče (například 2048bitové RSA).
  6. Kliknutím na tlačítko Generovat vytvořte požadavek CSR.
  7. Kliknutím na tlačítko Stáhnout soubor CSR uložte.

Soubor CSR bezpečně uložte. Odešlete tento soubor certifikační autoritě k podpisu.

Nastavení služeb řadiče iDRAC9 se zobrazením polí požadavku na podpis certifikátu SSL

 

Nahrajte podepsaný certifikát SSL/TLS.

Jakmile certifikační autorita zpracuje požadavek CSR a vydá podepsaný certifikát, nahrajte jej do řadiče iDRAC9, kde nahradíte certifikát s končící platností a obnovíte důvěryhodný přístup HTTPS.

  1. Získejte podepsaný soubor certifikátu od certifikační autority. V případě potřeby si také opatřete všechny certifikáty zprostředkující nebo kořenové certifikační autority.
  2. Přihlaste se do webového rozhraní řadiče iDRAC9.
  3. Přejděte do části iDRAC Settings, Services a Web Server.
  4. Vyberte možnost Upload SSL/TLS Certificate.
  5. Vyhledejte a vyberte soubor podepsaného certifikátu poskytnutý certifikační autoritou.
  6. Je-li to relevantní, nahrajte také certifikát zprostředkujícího řetězce certifikační autority.
  7. Potvrďte nahrání a povolte řadiči iDRAC použít nový certifikát.
  8. Aktualizujte relaci prohlížeče a ověřte, že podrobnosti o certifikátu odrážejí novou dobu platnosti a vystavitele.

Dialogové okno pro potvrzení nahrání certifikátu webového serveru iDRAC9

Poznámka: Proces odesílání může selhat, pokud certifikát nebo jeho přidružené soubory nesplňují požadovaný formát (kódování X509 Base 64) nebo specifikace.

 

Ověřte certifikát pomocí nástroje RACADM.

Pomocí příkazu racadm rozhraní příkazového řádku pro kontrolu nainstalovaného certifikátu SSL. To ověří, že nový certifikát byl použit správně, a pomůže identifikovat všechny chyby, ke kterým došlo během výměny.

Spuštěním následujícího příkazu zobrazte podrobnosti o nainstalovaném certifikátu:

racadm sslcertview -t 1

Ověřte, že podrobnosti o certifikátu, včetně vydavatele a doby platnosti, odpovídají nově vydanému certifikátu SSL od certifikační autority.

Výstup příkazu RACADM sslcertview s podrobnostmi o certifikátu

Relace terminálu PuTTY připojená k řadiči iDRAC pro příkazy RACADM

 

Resetování konfigurace SSL (záložní)

Pokud chyby při mazání nebo nahrávání certifikátu brání úspěšnému nahrazení, použijte racadm sslresetcfg příkaz k obnovení konfigurace SSL na výchozí tovární nastavení. Tento příkaz odebere všechny vlastní certifikáty SSL a obnoví výchozí certifikát podepsaný držitelem vygenerovaný řadičem iDRAC.

Upozornění: Běh sslresetcfg Odebere všechny vlastní certifikáty SSL a obnoví výchozí certifikát podepsaný svým držitelem. Webový server řadiče iDRAC se po spuštění tohoto příkazu automaticky restartuje. Před opětovným připojením počkejte přibližně 5 minut. Toto resetování proveďte během časového období údržby.

Doporučený postup

  1. Nejprve se pokuste o standardní demontáž. Spuštěním následujícího příkazu odstraňte starý certifikát:
    racadm sslcertdelete -t 1
  2. Nahrajte nový certifikát pomocí webového rozhraní řadiče iDRAC nebo racadm .
  3. Pokud chyby přetrvávají, spusťte příkaz pro resetování SSL:
    racadm sslresetcfg
  4. Ověřte obnovení. Po restartování webového serveru řadiče iDRAC ověřte, zda se řadič iDRAC vrátil k výchozímu certifikátu podepsanému držitelem:
    racadm sslcertview -t 1
    Ověřte, zda podrobnosti certifikátu odpovídají výchozí konfiguraci.
  5. Znovu načtěte nový certifikát. V případě potřeby vygenerujte nový požadavek CSR a poté nahrajte podepsaný certifikát SSL od certifikační autority.

Vzorové postupy

  • Otestujte certifikáty v přípravném prostředí před jejich použitím v produkčním prostředí.
  • Uchovávejte záznamy o souborech CSR a privátních klíčů pro ověření.
  • Používejte silné šifrovací standardy (RSA 2048 bitů nebo vyšší, SHA-256).
  • Před vypršením platnosti nahraďte certifikáty proaktivně, aby nedocházelo k prostojům.
  • Při vystavování certifikátů používejte důvěryhodné certifikační autority.
  • Zdokumentujte všechny akce resetování SSL pro účely auditu a souladu.
  • Po resetování nový certifikát neprodleně nahrajte, abyste minimalizovali vystavení výchozímu certifikátu podepsanému svým držitelem.

Dotčené produkty

iDRAC9
Vlastnosti článku
Číslo článku: 000404229
Typ článku: How To
Poslední úprava: 01 zář 2026
Verze:  4
Najděte odpovědi na své otázky od ostatních uživatelů společnosti Dell
Služby podpory
Zkontrolujte, zda se na vaše zařízení vztahují služby podpory.