Oracle® ILOM 安全指南韌體發行版本 3.0、3.1 及 3.2

結束列印檢視

更新日期: 2015 年 10 月
 
 

使用信任的 SSL 憑證和私密金鑰提高安全性

安全通訊端層 (SSL) 憑證是用來加密透過網路的通訊,確保伺服器或用戶端的真實性。Oracle ILOM 包括自行設計的 SSL 憑證,讓 HTTP over SSL 協定預設可立即使用,無須再上傳憑證。第一次連線至 Oracle ILOM Web 介面時,系統會通知使用者正在使用自行簽署的憑證,並要求使用者接受使用它。使用提供的憑證,完整加密 Web 瀏覽器與 Oracle ILOM 之間的所有通訊。

不過,也可以建立和上傳信任的憑證來提升安全性。信任憑證表示該憑證是由信任的憑證授權機構所授予。使用來自已知憑證授權機構的信任憑證,確保 Oracle ILOM Web 伺服器的真實性。使用不信任的 (自行簽署) 憑證,會有受到攔截式 (MITM) 攻擊的可能性。

如果要取得和上傳暫時的自行簽署憑證或憑證授權機構簽署的憑證,請參閱下列程序。