Сводка, Руководство, Управляемое устройство rack pdu – Инструкция по эксплуатации Dell Managed PDU LED

Страница 237

Advertising
background image

РУКОВОДСТВО

Управляемое

устройство

Rack PDU

232

Создание корневого сертификата и
сертификатов серверов

Сводка

Используйте данную процедуру, если ваша компания или агентство не
имеют собственного сертификационного органа, и вы не хотите
использовать коммерческий сертификационный орган для подписи своего
серверного сертификата.

• Создайте корневой сертификат CA, который будет подписывать все

сертификаты сервера, используемые с устройством Rack PDU. В ходе
выполнения этой задачи создаются два файла:
– Файл с расширением

.p15

представляет собой шифрованный файл,

содержащий сертификат секретного ключа и открытого корневого ключа
органа сертификации. Данный файл подписывает сертификаты сервера.

– Файл с расширением

.crt

содержит только открытый корневой сертификат

органа сертификации. Загрузите этот файл во все веб-браузеры, которые
будут использоваться для доступа к Rack PDU, с тем чтобы браузер мог
проверить подлинность сертификата сервера устройства Rack PDU.

• Создайте сертификат сервера, который хранится в файле с расширением

.p15

.

При выполнении этой задачи вам будет предложен корневой сертификат CA,
который подписывает сертификат сервера.

• Загрузите сертификат сервера в устройство Rack PDU.
• Для каждого устройства Rack PDU, требующего сертификат сервера, повторите

задачу, с помощью которой создается и загружается сертификат сервера.

Укажите размер открытого ключа RSA, являющегося частью
сертификата, генерируемого с помощью Rack PDU Security Wizard. Вы
можете сгенерировать 1024-битный или 2048-битный ключ,
обеспечивающий более сложное шифрование и более высокий уровень
безопасности. (По умолчанию, ключ, генерируемый Rack PDU, имеет
2048 бит, если вы не пользуетесь мастером безопасности.)

Advertising