Tengo algunos servidores con iDRAC7 Enterprise y deseo agregar mi certificado SSL comodín existente para mi dominio para que cuando cargue la página web de iDRAC obtenga un certificado válido.
He probado la opción "Cargar certificado de servidor" pero parece que no puedo encontrar el formato requerido. Si esto fuera posible, asumiría que el formato sería PEM o PKCS12, algo que incluía la clave y el certificado. Y también permití certificados intermedios, pero parece que no puedo entenderlo.
La otra opción que viene a la mente es que IDRAC7 simplemente no admite el uso de un certificado existente, y debe generar uno nuevo, utilizando su clave incorporada, pero eso parece una característica inútil.
Edit:
Cuando intento cargar un archivo PEM que contiene: clave / cert / certificados intermedios, aparece el siguiente error: "RAC0508: Se produjo un error inesperado. Espere unos minutos y actualice la página. Si el problema persiste, comuníquese con el proveedor de servicios. "
Entonces, ¿es posible cargar un certificado existente en un servidor con iDRAC7? De ser así, ¿cómo?
fuente
Respuestas:
Después de rendirme varias veces, finalmente descubrí cómo cargar un certificado SSL con el comando RACADM:
Después de ejecutar el segundo comando, el servidor se reinició, la interfaz web del iDRAC estuvo inactiva por un minuto, pero cuando regresó, estaba usando mi certificado SSL personalizado.
Esta página debería decirle cómo obtener RACADM si aún no lo tiene.
Si lo ejecuta (como una cuenta de administrador) en el servidor que está intentando modificar, puede omitir los parámetros -r e IP. Esto es importante si está utilizando iDRAC Express que no permite el acceso remoto a RACADM.
NOTA: Si ha cambiado el puerto HTTPS de su interfaz iDRAC, deberá especificar:, ya que RACADM parece usar el puerto HTTPS para acceso remoto.
fuente
cmcchangeover
buena medida.racadm racreset
antes de que se sirviera el nuevo servicio.Intente usar esta sintaxis si obtiene el error "La sintaxis del comando especificado no es correcta":
fuente