Administrator Guide
REMARQUE :
Pour conserver le mot de passe par défaut, qui est le même que le nom, cliquez sur Annuler. Pour modier le mot de passe,
saisissez ddgconsole ou ddgsupport dans le champ Mot de passe actuel.
9 Dans la boîte de dialogue Congurer le nom d'hôte, utilisez la touche Retour arrière pour supprimer le nom d'hôte par défaut. Saisissez
un nom d'hôte FQDN, puis sélectionnez OK.
10 Si vous disposez de plusieurs nœuds et d’un équilibreur de charge, entrez un Nom d’hôte d’équilibreur de charge.
11 Dans la boîte de dialogue Congurer les paramètres de réseau, choisissez l'une des deux options ci-après, puis sélectionnez OK.
• (Par défaut) Utiliser DHCP
• (Recommandé) dans le champ Utiliser DHCP, appuyez sur la barre d'espacement pour retirer le X et saisissez manuellement ces
adresses, le cas échéant : IP statique, masque de réseau, passerelle par défaut, serveur DNS 1, serveur DNS 2, server DNS 3
REMARQUE :
Lorsque vous utilisez une adresse IP statique, vous devez également créer une entrée d'hôte dans le serveur DNS.
12
Lorsque l'écran scp s'ache, ne cliquez pas sur OK. Vous devez d'abord ajouter les chiers .cer et .key à l'application ou l'extraire du
chier .pfx ou .p7b de l'autorité de certication (CA). Reportez-vous à Utiliser l'outil WinSCP.
REMARQUE :
Si vous cliquez sur OK dans l'écran scp avant de les extraire, vous devez redémarrer Data-Guardian-Web et naviguer jusqu'à la
fenêtre de dialogue Congurer les paramètres de réseau.
Utiliser l'outil WinSCP
Dans Windows, utilisez votre compte ddgconsole pour copier de manière sécurisée (SCP) le chier de certicat SSL et le chier de clé
SSL.
1 Dans Windows, ouvrez l'outil WinSCP.
2 Sur la page WinSCP, saisissez le nom d'hôte.
3 Saisissez le nom d'utilisateur par défaut de ddgconsole et le mot de passe par défaut (ou vos nom d'utilisateur et mot de passe
modiés).
4 Cliquez sur Connexion.
5 Faites glisser le certicat, la clé, le chier .pfx ou .p7b de votre lecteur local vers le répertoire opt/dell/les.
6 Si vous avez ajouté un chier .pfx ou .p7b, saisissez un mot de passe lorsque vous y êtes invité. Le certicat et la clé sont extraits par
l'autorité de certication et ajoutés à apache2/ssl/folder.
Si vous le souhaitez, au lieu de faire glisser le chier .pfx ou .p7b, vous pouvez extraire manuellement le certicat. Voici un exemple de
code :
openssl pkcs12 -in domain.pfx -clcerts -nokeys -out domain.cer
Voici un exemple de code pour extraire la clé privée du chier .pfx :
openssl pkcs12 -in domain.pfx -nocerts -nodes -out domain.key
7 Retournez à l'écran scp de la console d'administration.
Console Administration
Sur l'écran scp de la console d'administration :
1 Cliquez sur OK. L'écran Installation du certicat de proxy inverse Apache2 s'ache et répertorie les certicats.
2 Sélectionnez un certicat et cliquez sur Entrée.
3 Eectuez l'une des opérations suivantes :
• Si vous avez ajouté une clé à l'outil WinSCP, sélectionnez la clé sur l'écran suivant et appuyez sur Entrée.
34
Guide de l'administrateur Data Guardian v2.0
Congurer et installer Data Guardian pour le client Web