Как устранить ошибки сертификатов в блейд-центре HP
Я пытаюсь разобраться с ошибками сертификата ssl, которые мы получаем при попытке управления нашими блейд-корпусами HP c7000. Для этого я создал сертификат подписи и импортировал его в браузер. В Onboard Administrator я создал запрос на подпись сертификата, который я подписал с моим CA, а затем загрузил сертификат. Это сработало отлично, и я больше не получаю никаких ошибок SSL при подключении к Onboard Administrator.
Проблема возникает при попытке подключиться через встроенный администратор к iLo на самих блейд-серверах. Готово, нажав на ссылку "Веб-администрирование". Встроенный администратор связывается с блейдом с его IP-адресом, а не именем хоста. Но в запросе на подпись сертификата, который создает iLo, используется имя хоста. Даже когда этот сертификат подписан, браузер все равно жалуется, что это не тот домен.
Мне нужно либо иметь возможность подключить встроенного администратора к блейд-серверам, используя имя хоста, а не IP-адрес, или получить запрос на подпись сертификата, который содержит IP-адрес в виде CN, а не имя хоста. Это не имеет особого значения, какой. Кто-нибудь знает, как это настроить?
1 ответ
Вы можете добавить значения subjectAltName при подписании. Если сертификат содержит расширение subjectAltName, браузер использует найденные там имена, а не общее имя. SubjectAltName может содержать DNS-имена или IP-адреса.