Überprüfen des Active Directory-Zertifikats
Ich verwende eine IP-Adresse als Adresse des Domänen-Controllers und erhalte
keine Zertifikatsvalidierung. Worin besteht das Problem genau?
Prüfen Sie das Feld Servername oder alternativer Servername Ihres Domänen-
Controller-Zertifikats. Gewöhnlich verwendet Active Directory den Hostnamen
und nicht die IP-Adresse des Domänen-Controllers im Feld Servername oder
alternativer Servername des Domänen-Controller-Zertifikats.
Das Problem kann folgendermaßen behoben werden:
•
Konfigurieren Sie den Hostnamen (FQDN) des Domänen-Controllers als
Adresse(n) des Domänen-Controllers auf dem iDRAC6, damit er mit dem
Servernamen oder alternativen Servernamen des Server-Zertifikats
übereinstimmt.
•
Erstellen Sie das Server-Zertifikat erneut, um eine IP-Adresse im Feld
Servername oder alternativer Servername zu verwenden, die mit der auf
iDRAC6 konfigurierten IP-Adresse übereinstimmt.
•
Deaktivieren Sie die Überprüfung des Zertifikats, wenn Sie dem
Domänen-Controller beim SSL-Handshake ohne diese Überprüfung
vertrauen.
Warum ist in der Standardkonfiguration des iDRAC6 die Überprüfung des
Zertifikats aktiviert?
iDRAC6 setzt eine hohe Sicherheit durch, um die Identität des Domänen-
Controllers, mit dem iDRAC6 eine Verbindung herstellt, sicherzustellen.
Ohne Überprüfung des Zertifikats könnte ein Hacker über einen
vorgetäuschten Domänen-Controller die SSL-Verbindung übernehmen.
Wenn Sie allen Domänen-Controllern in Ihrem Sicherheitsbereich ohne
Überprüfung des Zertifikats vertrauen, können Sie die Überprüfung durch
das GUI oder CLI deaktivieren.
Erweitertes Schema und Standardschema
Ich verwende das erweiterte Schema in einer Umgebung mit mehrfacher Domäne.
Wie kann ich die Adresse(n) des Domänen-Controllers konfigurieren?
Verwenden Sie den Hostnamen (FQDN) oder die IP-Adresse des Domänen-
Controllers bzw. der Domänen-Controller, die die Domäne bedienen, in der
sich das iDRAC6-Objekt befindet.
Verwendung des iDRAC6-Verzeichnisdiensts
181