Назад | Перейти на главную страницу

Идеальный способ развернуть SSL на блейд-серверах / шасси

У меня около 14 шасси Dell M1000e и соответствующих 224 лезвия. Я только что получил сертификат SSL с подстановочным знаком, но не хочу вручную посещать каждую административную страницу для загрузки сертификата / ключа. Я понимаю, что команда racadm может сделать это за меня, но документации немного не хватает. Кто-нибудь хочет мне немного помочь? У меня нет установленных на моей рабочей станции или серверах инструментов, доступных от Dell, но при необходимости у меня есть к ним доступ.

Набор racadm команды, которые вам нужны, это sslkeyupload и sslcertupload. На Dell M1000e они должны запускаться с помощью idracadm инструмент (интерфейс ssh не позволяет загружать файлы). На других серверах Dell вам придется использовать инструмент, соответствующий версии (iD) RAC, т.е. racadm4, racadm5, idracadm, или idracadm7.

Что-то вроде idracadm sslkeyupload -t 1 -f path/to/key.pem и idracadm sslcertupload -t 1 -f path/to/wildcard-cert.pem должен сделать трюк за вас.

Документация iDRAC есть дополнительная информация об этих командах.