Назад | Перейти на главную страницу

Как устранить ошибки сертификата в HP Blade Center

Я пытаюсь разобраться с ошибками сертификата ssl, которые возникают при управлении корпусами для блейд-серверов HP c7000. Для этого я создал сертификат подписи и импортировал его в браузер. В Onboard Administrator я создал запрос на подпись сертификата, который подписал с помощью моего центра сертификации, а затем загрузил сертификат. Это сработало отлично, и я больше не получаю никаких ошибок SSL при подключении к Onboard Administrator.

Проблема возникает при попытке подключиться через Onboard Administrator к iLo на самих лезвиях. Сделано, щелкнув ссылку «Веб-администрирование». Встроенный администратор связывается с блейдом с помощью его IP-адреса, а не имени хоста. Но запрос на подпись сертификата, который создает iLo, использует имя хоста. Даже когда этот сертификат подписан, браузер все равно жалуется, что он не для того домена.

Мне нужно либо заставить встроенного администратора подключаться к блейдам, используя имя хоста, а не IP-адрес, либо получить запрос на подпись сертификата, который содержит IP-адрес в качестве CN, а не имя хоста. Неважно какой именно. Кто-нибудь знает, как это настроить?

Вы можете добавить значения subjectAltName при подписании. Если сертификат содержит расширение subjectAltName, браузер использует найденные там имена, а не общее имя. SubjectAltName может содержать DNS-имена или IP-адреса.