Users Guide
Liens connexes
Génération d'une nouvelle demande de signature de certicat
Téléversement d'un certicat d'un serveur
Achage du certicat de serveur
Génération d'une nouvelle demande de signature de certicat
Pour garantir la sécurité, il est fortement recommandé d'obtenir un certicat de serveur sécurisé et de le téléverser dans CMC. Les
certicats de serveur sécurisés vérient l'identité d'un système distant, et garantissent que les informations échangées avec le système
distant ne peuvent pas être achées ni modiées par d'autres utilisateurs. Sans certicat de serveur sécurisé, le CMC est vulnérable et
accessible par des utilisateurs non autorisés.
Pour obtenir un certicat de serveur sécurisé pour CMC, vous devez soumettre une RSC (requête de signature de certicat) à l'autorité de
certication de votre choix. Une RSC est une requête numérique visant à obtenir un certicat de serveur sécurisé signé contenant des
informations sur votre organisation et une clé d'identication unique.
Après avoir généré la requête de signature de certicat (RSC), vous êtes invité à en enregistrer une copie sur votre station de gestion ou
réseau partagé ; les informations uniques qui ont servi à générer la RSC sont stockées dans CMC. Ces informations serviront ultérieurement
à authentier le certicat de serveur que vous enverra l'autorité de certication (CA). Dès réception de ce certicat de la CA, vous devez le
téléverser dans CMC.
REMARQUE : Pour que CMC puisse accepter le certicat de serveur renvoyé par l'autorité de certication, les informations
d'authentication contenues dans le nouveau certicat doivent correspondre aux informations stockées sur CMC lors de la
génération de la RSC.
PRÉCAUTION : Lorsqu'une nouvelle RSC est générée, elle remplace toutes les requêtes précédentes du CMC. Ainsi, si vous
remplacez une requête de signature de certicat (RSC) avant que l'autorité de certication ne vous ait fourni le certicat
correspondant, le CMC n'accepte pas le certicat de serveur car les informations qu'il utilise pour authentier ce certicat sont
perdues. Soyez prudent, lorsque vous générez une RSC, an de ne pas remplacer une RSC en attente.
Génération d'une nouvelle requête de signature de certicat (RSC) dans
l'interface Web
Pour générer une RSC à l'aide de l'interface Web CMC :
1 Dans l'arborescence système, accédez à Présentation du châssis, puis cliquez sur Réseau > SSL. La fenêtre Menu principal SSL
s'ache.
2 Sélectionnez Générer une nouvelle requête de signature de certicat (RSC) et cliquez sur Suivant. La page Générer une requête
de signature de certicat (CSR) s'ache.
3 Entrez une valeur pour chaque attribut de la RSC.
4 Cliquez sur Générer. La boîte de dialogue Téléchargement de chier s'ache.
5 Enregistrez le chier csr.txt sur votre station de gestion ou réseau partagé. (Vous pouvez également ouvrir immédiatement le chier
mais l'enregistrer plus tard.) Vous devez ensuite soumettre ce chier à une autorité de certication (CA).
Génération d'un chier RSC à l'aide de l'interface RACADM
Pour générer un chier RSC, utilisez les objets du groupe cfgRacSecurityData pour spécier les valeurs et utilisez la commande
sslcsrgen pour générer le chier CSR. Pour plus d'informations, voir le « Chassis Management Controller for Dell PowerEdge M1000e
RACADM Command Line Reference Guide » (Guide de référence de la ligne de commande RACADM de Chassis Management Controller
for Dell PowerEdge M1000e), disponible sur le site dell.com/support/manuals.
Conguration
de CMC 101