HP Wildfire SSL do iLO usando os Serviços de Certificados MS?

2

A pedido do superior, preciso implantar um Certificado SSL assinado por nossa AC do Active Directory para mais de 100 interfaces sem luzes. Dado que todos esses dispositivos receberam um nome de host .ilo.my.domain, um certificado Wildcard parece ser o caminho a ser seguido.

Eu não consegui encontrar nenhuma instrução útil sobre como fazer isso - o Google só me permite obter centenas de resultados para vários revendedores SSL.

Alguém tem alguma experiência com o MS Cert Services & Certificados SSL Wilcard que eles podem me apontar na direção certa com?

Felicidades

    
por Ben Short 24.08.2009 / 05:36

2 respostas

2

É possível usar as interfaces de script do iLO para obter a solicitação de certificado e importar a resposta. Isso seria usar CPQLOCFG ou HPONCFG para a E / S do iLO.

Se você é uma espécie de programação, há uma versão perl do cpqlocfg que pode ser usada para buscar a solicitação, submetê-la programaticamente à CA da Microsoft, buscar a resposta e atualizar o iLO.

    
por 04.11.2009 / 19:02
1

O problema real que você tem é que você precisa fazer com que o HP iLO emita uma solicitação de certificado curinga em primeiro lugar. Da minha rápida pesquisa no HP IT Resource Center , isso não parece possível.

O que eu encontrei no entanto foi um ótimo post em O Lazy Admin - Usando Certificados com Compaq / HP RILOE e Hardware ILO , que descreve passo a passo o processo de solicitação de um certificado HP iLO em relação a uma Autoridade de Certificação MS.

Com relação aos curingas SSL, em geral, leia Publicando vários sites usando um certificado curinga no ISA Server 2004 , embora focado no ISA, ele explica o que precisa acontecer com relação à solicitação.

    
por 02.11.2009 / 13:37

Tags