我有一些带有iDRAC7企业的服务器,我想为我的域添加我现有的通配符SSL证书,这样当我加载iDRAC网页时,我就获得了一个有效的证书。
我尝试过“上传服务器证书”选项,但似乎找不到所需的格式。如果这是可能的话,我将假设格式是PEM或PKCS12,其中包括密钥和证书。也允许中级证书,但我似乎搞不清楚。
想到的另一个选择是,IDRAC7只是不支持使用现有的证书,您必须使用它的内置密钥生成一个新的证书,但这似乎是一个无用的特性。
Edit:
当我试图上载包含:key/cert/ minutes的PEM文件时,我会得到以下错误:"RAC0508:出现意外错误。请等待几分钟并刷新页面。如果问题仍然存在,请与服务提供商联系。“
那么,是否可以使用iDRAC7将现有证书上载到服务器,如果可以,则如何上载?
发布于 2013-03-21 04:29:13
在放弃了几次之后,我终于明白了如何用RACADM命令上传SSL证书:
racadm -r <ip of idrac> -u <username> -p <password> sslkeyupload -t 1 -f filename.key
racadm -r <ip of idrac> -u <username> -p <password> sslcertupload -t 1 -f filename.cer
在运行第二个命令后,服务器重新启动,iDRAC web接口中断了一分钟,但当它返回时,它使用的是我的自定义SSL凭据。
如果您还没有RACADM,此页应该告诉您如何获得它。
如果您在试图修改的服务器上运行它(作为管理员帐户),则可以关闭-r和IP参数。如果您使用的是不允许远程RACADM访问的iDRAC Express,这一点很重要。
注意:如果更改了iDRAC接口的HTTPS端口,则需要指定:,因为RACADM似乎使用HTTPS端口进行远程访问。
发布于 2018-01-17 14:55:53
如果收到错误“指定命令的语法不正确”,请尝试使用此语法:
racadm -r <ip of idrac> -u <username> -p <password> sslcertupload -f filename.cer -t 1
https://serverfault.com/questions/485426
复制相似问题