PowerEdge: Harici olarak oluşturulan özel sertifikayı ve özel anahtarı iDRAC'a aktarma
Summary: Bu makalede, bir iDRAC sertifikasının nasıl oluşturulacağı ve içe aktarılacağı açıklanmaktadır.
Instructions
Arka plan
iDRAC6'dan başlayarak, ortak anahtar altyapısından (PKI) yararlanarak bir sertifika oluşturmak ve sertifikaları iDRAC'a aktarmak mümkündür. Sertifika oluşturma süreci üzerinde daha fazla kontrol sağlar ve bu süreçlerin otomasyonuna izin verir. Son olarak bu işlem, joker karakter sertifikası oluşturmak ve bunu iDRAC'a aktarmak için kullanılabilir. Güvenlik açısından joker karakter kullanımı en iyi uygulama değildir. Ancak, herhangi bir dış sertifika oluşturmak için kullanılan işlem, joker sertifika için de kullanılabilir.
İçindekiler
- OpenSSL kullanarak sertifika oluşturma
- Özel anahtar oluşturma ve sertifika imzalama
- iDRAC'a sertifika yükleme
SSL sertifikasını içe aktarmak için özel bir anahtara ve bu anahtara ilişkin imzalı bir sertifikaya ihtiyacınız vardır. Sertifikalar üçüncü taraflarca sağlanabilir veya otomatik olarak oluşturulabilir. Windows ortamında OpenSSL kullanarak sertifika oluşturma işleminin temel bir örneği aşağıda verilmiştir:
Sertifika Yetkilisi olarak kullanmak üzere OpenSSL özel anahtarı ve sertifikası
Kurulum bir Sertifika Yetkilisi olarak çalışmalıdır. Bu, bir sertifika isteği düzenlememize veya imzalamamıza olanak tanır. Bu adımlar şunlardır:
- CA özel anahtarı oluşturma:
- Özel anahtar için bir parola girmeniz gerekir. Bu daha sonra gerekli olacak, bu yüzden bunu unutmayın.
bin>openssl.exe genrsa -aes256 -out keys/ca.key 2048

- Oluşturulan anahtarı kullanarak CA Sertifikası oluşturma:
- Sertifika hakkında ayrıntılı bilgi istenir. Bu ayrıntılara ortak ad ve konum verileri dahildir. Buradaki en önemli alan Common Name'dir (Ortak Ad). Bu, CA'nın kimliğine gider ve sertifikaya yansıtılır. Genellikle bu, sisteme erişirken kullanılan adla (örneğin DNS ana bilgisayar adı) eşleşmelidir. Bu alan aşağıdaki ekran görüntüsünde vurgulanmıştır.
bin>openssl.exe req -config openssl.conf -new -x509 -days 3650 -key keys/ca.key -out certs/ca.cer

Sertifika Yetkilisi için özel anahtar ve sertifika artık kullanıma hazır olduğuna göre, iDRAC için özel anahtar ve CSR oluşturabilir ve ardından Sertifika Yetkilisi sertifikamız aracılığıyla bu isteği imzalayabiliriz.
iDRAC web hizmetleri için özel anahtar, sertifika imzalama isteği ve sertifika oluşturma
iDRAC için, web hizmetlerine içe aktaracak bir anahtarımız ve imzalı bir sertifikamız olmalıdır. Bu hedeflere ulaşmak için OpenSSL'yi kullanabiliriz.
- Öncelikle, CA sertifikasından yararlanarak imzalayabileceğimiz özel bir anahtar ve sertifika imzalama isteği (CSR) oluşturmalıyız. Anahtar ve CSR aynı adımda oluşturulabilir:
- Sertifika detaylarını doldurmanız gerekmektedir. Bu sertifikanın ortak adı, iDRAC a erişirken kullandığımız adla eşleşmelidir. Aşağıda vurgulanmıştır
- Ayrıca, oluşturulan özel anahtar için bir anahtar parolası eklemeniz gerektiğini de unutmayın. Aşağıda vurgulanmıştır
bin>openssl.exe req -new -config openssl.conf -newkey rsa:2048 -nodes -keyout idrac.key -out idrac.csr

- Ardından, Sertifika Yetkilisinin oluşturduğumuz sertifikayı imzalaması gerekir.
bin>openssl.exe ca -policy policy_anything -config openssl.conf -cert certs/ca.cer -in requests/idrac_web.csr -keyfile keys/ca.key -days 365 -out certs/idrac_web.cer

- Artık iDRAC a yükleme yapmak için gerekli bileşenlere sahibiz. Bunlardan ilki özel anahtardır (
idrac_web.key) ve bunlardan ikincisi imzalı sertifikadır (idrac_web.cer).
iDRAC'a sertifika yükleme
Özel anahtar ve sertifika çiftini kullanarak anahtarı ve sertifikayı iDRAC'a yükleyebiliriz.
- Öncelikle sertifikayı yüklememiz gerekir:
- Uzaktan kumandadan yararlandım
racadmEtkileşimli seçenekli komut
- Uzaktan kumandadan yararlandım
racadm -r 10.14.177.107 -i sslkeyupload -t 1 -f C:\idrac_web.key

- Anahtar yüklendikten sonra sertifikayı yüklememiz gerekir. Bunun için şu komutu kullanın:
racadm -r 10.14.177.107 -i sslcertupload -t 1 -f c:\idrac_web.cer

- Web arayüzü geri geldikten sonra sertifikamızı doğrulamamız gerekiyor. Bu, herhangi bir tarayıcıda web arayüzüne erişerek ve ardından sertifikayı inceleyerek yapılabilir. Sertifikanın yapılandırılan ortak adı yansıttığını ve CA'nızda yapılandırılan ortak ad ile yayınlandığını görmeniz gerekir:
Additional Information
iDRAC6, iDRAC7 ve iDRAC8 sertifika sorunları için bu makaleye göz atın:
IDRAC: iDRAC6, iDRAC7 veya iDRAC8 - varsayılan SSL web sunucusu sertifikasının süresi doldu