Überblick, Unter, Benutzerhandbuch – Dell Managed PDU LED Benutzerhandbuch
Seite 240: Metered rack pdu (überwachte verteilerleiste)

BENUTZERHANDBUCH
Metered Rack PDU (Überwachte Verteilerleiste)
235
Erstellen eines Stammzertifikats und der Server-
Zertifikate
Überblick
Verwenden Sie dieses Verfahren, wenn Ihre Firma oder Behörde keine eigene
Zertifizierungsstelle hat und Sie keine gewerbliche Zertifizierungsstelle zur
Signierung des Server-Zertifikats verwenden möchten.
• Erstellen Sie ein CA-Stammzertifikat zur Signierung aller Server-Zertifikate, die in
Verbindung mit der Rack PDU verwendet werden sollen. Hierbei werden zwei
Dateien erstellt:
– Die Datei mit der Erweiterung
.p15
ist verschlüsselt und enthält den privaten
Schlüssel sowie das öffentliche Stammzertifikat der Zertifizierungsstelle. Diese
Datei signiert Server-Zertifikate.
– Die Datei mit der Erweiterung
.crt
enthält nur das öffentliche Stammzertifikat der
Zertifizierungsstelle. Laden Sie diese Datei in jeden Web-Browser, der auf die
Rack PDU zugreifen soll, damit der Browser das Server-Zertifikat der betreffenden
Rack PDU validieren kann.
• Erstellen Sie ein Server-Zertifikat; diese wird in einer Datei mit der Erweiterung
.p15
gespeichert. Während dieses Vorgangs müssen Sie das zur Signierung des Server-
Zertifikats benötigte CA-Stammzertifikat angeben.
• Laden Sie das Server-Zertifikat auf die Rack PDU.
• Wiederholen Sie die Schritte zum Erstellen und Laden des Server-Zertifikats für jede
Rack PDU, die ein Server-Zertifikat benötigt.
Legen Sie die Größe des öffentlichen RSA-Schlüssels fest, der als Teil des
vom Sicherheitsassistenten der Rack PDU erzeugten Zertifikats erstellt
werden soll. Sie können einen 1024-Bit-Schlüssel oder einen 2048-Bit-
Schlüssel erstellen; letzterer bietet eine besonders komplexe
Verschlüsselung und ein höheres Sicherheitsniveau. (Bei Nichtverwendung
des Sicherheitsassistenten erzeugt die Rack PDU standardmäßig einen
2048-Bit-Schlüssel.)