Users Guide

serviront ultérieurement à authentier le certicat de serveur que vous enverra l'autorité de certication (CA). Dès réception de ce
certicat de la CA, vous devez le téléverser dans CMC.
REMARQUE : Pour que CMC puisse accepter le certicat de serveur renvoyé par l'autorité de certication, les
informations d'authentication contenues dans le nouveau certicat doivent correspondre aux informations stockées sur
CMC lors de la génération de la RSC.
PRÉCAUTION : Lorsqu'une nouvelle RSC est générée, elle remplace toutes les requêtes précédentes du CMC. Ainsi, si
vous remplacez une requête de signature de certicat (RSC) avant que l'autorité de certication ne vous ait fourni le
certicat correspondant, le CMC n'accepte pas le certicat de serveur car les informations qu'il utilise pour authentier
ce certicat sont perdues. Soyez prudent, lorsque vous générez une RSC, an de ne pas remplacer une RSC en attente.
Génération d'une nouvelle requête de signature de certicat (RSC) dans l'interface Web
Pour générer une RSC à l'aide de l'interface Web CMC :
1. Dans l'arborescence système, accédez à Présentation du châssis, puis cliquez sur RéseauSSL. La fenêtre Menu principal
SSL
s'ache.
2. Sélectionnez Générer une nouvelle requête de signature de certicat (RSC) et cliquez sur Suivant. La page Générer une
requête de signature de certicat (CSR) s'ache.
3. Entrez une valeur pour chaque attribut de la RSC.
4. Cliquez sur Générer. La boîte de dialogue Téléchargement de chier s'ache.
5. Enregistrez le chier csr.txt sur votre station de gestion ou réseau partagé. (Vous pouvez également ouvrir immédiatement le
chier mais l'enregistrer plus tard.) Vous devez ensuite soumettre ce chier à une autorité de certication (CA).
Génération d'un chier RSC à l'aide de l'interface RACADM
Pour générer un chier RSC, utilisez les objets du groupe cfgRacSecurityData pour spécier les valeurs et utilisez la commande
sslcsrgen pour générer le chier CSR. Pour plus d'informations, voir le « Chassis Management Controller for Dell PowerEdge
M1000e RACADM Command Line Reference Guide » (Guide de référence de la ligne de commande RACADM de Chassis
Management Controller for Dell PowerEdge M1000e), disponible sur le site dell.com/support/manuals.
Téléversement d'un certicat d'un serveur
Après avoir généré un chier RSC, vous pouvez téléverser le certicat de serveur SSL signé vers le micrologiciel CMC. CMC se
réinitialise après que le certicat a été téléversé. CMC accepte uniquement les certicats de serveur Web X509 codés en Base 64.
PRÉCAUTION : Au cours du téléversement du certicat, CMC n'est pas disponible.
REMARQUE : Si vous téléversez un certicat et essayez de l’acher immédiatement, un message d’erreur s’ache
indiquant que l’opération demandée ne peut pas être exécutée. Cela se produit car le serveur Web est en train de
redémarrer avec le nouveau certicat. Une fois le serveur Web redémarré, le certicat est téléversé avec succès et vous
pouvez acher le nouveau certicat. Après le téléversement d’un certicat, il peut y avoir un délai d’environ une minute
avant de pouvoir acher le certicat téléversé.
REMARQUE : Vous pouvez téléverser un certicat auto-signé (généré à l’aide de la fonctionnalité de requête de
signature de certicat (CSR) une seule fois. Si vous tentez de téléverser le certicat une seconde fois, le téléversement
échoue, car la clé privée est supprimée après le téléversement du premier certicat.
Téléversement d'un certicat de serveur à l'aide de l'interface Web CMC
Pour téléverser un certicat de serveur avec l'interface Web CMC :
1. Dans l'arborescence système, accédez à Présentation du châssis, puis cliquez sur RéseauSSL. La fenêtre Menu principal
SSL s'ache.
2. Sélectionnez l'option Téléverser un certicat de serveur d'après la RSC générée et cliquez sur Suivant.
3. Cliquez sur Choisir un chier et spéciez le chier de certicat.
4. Cliquez sur Appliquer. Si le certicat n'est pas valide, un message d'erreur s'ache.
REMARQUE : La valeur Chemin du chier indique le chemin relatif du chier de certicat que vous téléversez. Vous
devez saisir le chemin absolu de ce chier, à savoir son chemin complet, son nom et son extension.
90