Добавить в корзинуПозвонить
Найти в Дзене

Supermicro — установка SSL сертификата на IPMI (Redfish, BMC)

Устанавливаем SSL сертификат на IPMI  web-интерфейс управления сервером Supermicro. Логинимся в IPMI сервера. Открываем раздел Configuration > SSL Certification. Примечание: есть поддержка SHA2 и RSA 2048 bit SSL. Нам понадобится два файла: Видно, что генерация CSR отсутствует. Генерируем сам CSR и приватный ключ с помощью подсистемы Linux на своей машине Windows 10: Windows 10 — генерация CSR и KEY для SSL сертификатов с помощью подсистемы Linux В результате получаем два файла: Открываем блокнотом файл CSR и копируем в буфер содержимое. Открываем центр сертификации. Request a certificate. Advanced certificate request. В Saved Request вставляем скопированный base64 код. Certificate Template меняем на Web Server. Submit. Устанавливаем галку Base 64 encoded и скачиваем сертификат Download certificate. Скачивается файл сертификата CER. Переименовываем файл KEY в xxx-key.pem. Переименовываем файл CER в xxx-cert.pem. Логинимся в IPMI сервера. Открываем раздел Configuration > SSL Certificati

Устанавливаем SSL сертификат на IPMI  web-интерфейс управления сервером Supermicro.

Логинимся в IPMI сервера. Открываем раздел Configuration > SSL Certification.

-2
Примечание: есть поддержка SHA2 и RSA 2048 bit SSL.

Нам понадобится два файла:

  • Сертификат — PEM файл с base64 внутри.
  • Приватный ключ — PEM файл с base64 внутри.

Видно, что генерация CSR отсутствует. Генерируем сам CSR и приватный ключ с помощью подсистемы Linux на своей машине Windows 10:

Windows 10 — генерация CSR и KEY для SSL сертификатов с помощью подсистемы Linux

В результате получаем два файла:

  • CSR — запрос на сертификат.
  • KEY — приватный ключ
-3

Открываем блокнотом файл CSR и копируем в буфер содержимое.

Открываем центр сертификации.

-4

Request a certificate.

-5

Advanced certificate request.

-6

В Saved Request вставляем скопированный base64 код. Certificate Template меняем на Web Server.

-7

Submit.

-8

Устанавливаем галку Base 64 encoded и скачиваем сертификат Download certificate. Скачивается файл сертификата CER.

Переименовываем файл KEY в xxx-key.pem.

Переименовываем файл CER в xxx-cert.pem.

Логинимся в IPMI сервера. Открываем раздел Configuration > SSL Certification.

-9

New SSL Certificate — сюда загружаем файл xxx-cert.pem.

New Private Key — сюда загружаем файл xxx-key.pem.

Нажимаем кнопку Upload.

-10

Подтверждаем замену самоподписанного сертификата — Yes.

-11

Сертификат и ключ успешно загружены, перезагружаем IPMI — Yes.

Через пару минут перезапускаем браузер и проверяем, что IPMI работает с новым сертификатом.

Источник:
https://internet-lab.ru/supermicro_ipmi_ssl

Если вам понравилась статья, то ставьте 👍🏻 каналу.
Пишите комментарии, задавайте вопросы, подписывайтесь.