PowerEdge:如何更新OMSA自签名SSL证书
摘要: 了解如何更新和延长OMSA(Open Manager Server Administrator)的自签名SSL证书的有效期,从2年延长到10年。遵循我们的详细指南,确保OMSA的SSL证书安全持久。
本文适用于
本文不适用于
本文并非针对某种特定的产品。
本文并非包含所有产品版本。
说明
OMSA安装的时自签名SSL证书默认的时间为2年,可通过以下步骤来生成最长10年的自签名SSL证书。
-
检查当前OMSA SSL的证书有效时间,默认为2年。

-
打开Windows Shell,运行如下命令将工作路径切换到OMSA路径下。
cd "C:\Program Files\Dell\SysMgt\jre\bin"
-
运行如下命令生成10年(3650天)的SSL证书。
.\keytool -genkey --dname "CN=localhost, ou=Dell, O=Dell, c=FR" -alias dellcert --storepass Dell123 -validity 3650 -keyalg RSA -keysize 2048 -sigalg SHA256withrsa --storetype pkcs12 -keystore delcert.pfx
-
运行如下命令检查新的SSL证书的年限。
.\keytool -list -keystore delcert.pfx -storepass Dell123 -storetype PKCS12 -v

-
运行如下命令替换现有的OMSA证书。
omconfig preferences webserver attribute=uploadcert certfile=delcert.pfx type=pkcs12 password=Dell123 webserverrestart=true

-
重新打开OMSA 检查SSL的证书的年限已经从默认的2年变成10年。

受影响的产品
OpenManage Server Administrator文章属性
文章编号: 000219972
文章类型: How To
上次修改时间: 10 9月 2025
版本: 4
从其他戴尔用户那里查找问题的答案
支持服务
检查您的设备是否在支持服务涵盖的范围内。