Code Section

Tuesday, August 21, 2018

Cisco Server 小罷格 - 瀏覽器無法開啟 CIMC 頁面

在 Cisco UCS 伺服器中內建 Cisco Integrated Management Controller (CIMC) 管理功能,讓管理者可由遠端控制及查看系統資訊,甚至是 Remote KVM 功能 (遠端螢幕顯示、鍵盤、滑鼠),都可透過瀏覽器於遠端進行管理,提供管理效率。

在 Cisco UCS M3 (第三代)的伺服器,因為這是屬於上一代機種,CIMC 出廠預載版本可能會是 1.5.x 版或更舊的版本。
使用瀏覽器連線到 CIMC 1.5.x 時會需要兩個 Plug-in:
(1) Flash:在顯示登入畫面時,沒安裝 Flash 會無法輸入登入資訊。
(2) JRE:Java Runtime Environment,使用 Remote KVM 時會呼叫 JRE 來顯示模擬螢幕,沒安裝 JRE 無法使用。

而連線到 CIMC 1.5(4d) 時偶爾會遇到一個問題,瀏覽器會出現 Secure Connection Failed 錯誤訊息而無法開啟,錯誤代碼 Error Code: SSL_ERROR_RX_MALFORMED_SERVER_KEY_EXCH。

★★!!提醒!!★★
此種修改 Firefox 的 Workaround 避開問題方法可能會造成其他 https 網頁無法正常開啟,使用 CIMC 後記得修改回來,要使用此方法者需注意,若有風險請自行負責。

這個問題可以透過 HUU (Host Update Utility)進行 Update Firmware & CIMC 修正,但 HUU 需要重開機才能進行。但如果 UCS Server 暫時無法安排重開機,以下提供一個 Workaround 方法,讓你可以透過修改 Firefox 瀏覽器設定值,暫時連上 CIMC 進行管理作業。


(1) 在網址列輸入”about:config”,並按下”I accept the risk!”開始進行設定值修改。

(2) 在搜尋列 Search 輸入”tls”,找到”security.tls.version.max”數值,由預設的 3 改為 2 後,關閉 Firefox 再重新執行。

(3) 重新連線至 CIMC,因為 https 憑證為自我簽發,需要信任此憑證才能瀏覽此網頁,請依照步驟將此憑證加入例外清單,方便以後瀏覽。

(4) 可以看到正常登入頁面,此時就可以開始使用 CIMC 囉。

★★!!提醒!!★★
此種修改 Firefox 的 Workaround 避開問題方法可能會造成其他 https 網頁無法正常開啟,使用 CIMC 後記得修改回來,要使用此方法者需注意,若有風險請自行負責。

No comments:

Post a Comment