Administrator Guide

REMARQUE :
Pour conserver le mot de passe par défaut, qui est le même que le nom, cliquez sur Annuler. Pour modier le mot de passe,
saisissez ddgconsole ou ddgsupport dans le champ Mot de passe actuel.
9 Dans la boîte de dialogue Congurer le nom d'hôte, utilisez la touche Retour arrière pour supprimer le nom d'hôte par défaut. Saisissez
un nom d'hôte FQDN, puis sélectionnez OK.
10 Si vous disposez de plusieurs nœuds et d’un équilibreur de charge, entrez un Nom d’hôte d’équilibreur de charge.
11 Dans la boîte de dialogue Congurer les paramètres de réseau, choisissez l'une des deux options ci-après, puis sélectionnez OK.
(Par défaut) Utiliser DHCP
(Recommandé) dans le champ Utiliser DHCP, appuyez sur la barre d'espacement pour retirer le X et saisissez manuellement ces
adresses, le cas échéant : IP statique, masque de réseau, passerelle par défaut, serveur DNS 1, serveur DNS 2, server DNS 3
REMARQUE :
Lorsque vous utilisez une adresse IP statique, vous devez également créer une entrée d'hôte dans le serveur DNS.
12
Lorsque l'écran scp s'ache, ne cliquez pas sur OK. Vous devez d'abord ajouter les chiers .cer et .key à l'application ou l'extraire du
chier .pfx ou .p7b de l'autorité de certication (CA). Reportez-vous à Utiliser l'outil WinSCP.
REMARQUE :
Si vous cliquez sur OK dans l'écran scp avant de les extraire, vous devez redémarrer Data-Guardian-Web et naviguer jusqu'à la
fenêtre de dialogue Congurer les paramètres de réseau.
Utiliser l'outil WinSCP
Dans Windows, utilisez votre compte ddgconsole pour copier de manière sécurisée (SCP) le chier de certicat SSL et le chier de clé
SSL.
1 Dans Windows, ouvrez l'outil WinSCP.
2 Sur la page WinSCP, saisissez le nom d'hôte.
3 Saisissez le nom d'utilisateur par défaut de ddgconsole et le mot de passe par défaut (ou vos nom d'utilisateur et mot de passe
modiés).
4 Cliquez sur Connexion.
5 Faites glisser le certicat, la clé, le chier .pfx ou .p7b de votre lecteur local vers le répertoire opt/dell/les.
6 Si vous avez ajouté un chier .pfx ou .p7b, saisissez un mot de passe lorsque vous y êtes invité. Le certicat et la clé sont extraits par
l'autorité de certication et ajoutés à apache2/ssl/folder.
Si vous le souhaitez, au lieu de faire glisser le chier .pfx ou .p7b, vous pouvez extraire manuellement le certicat. Voici un exemple de
code :
openssl pkcs12 -in domain.pfx -clcerts -nokeys -out domain.cer
Voici un exemple de code pour extraire la clé privée du chier .pfx :
openssl pkcs12 -in domain.pfx -nocerts -nodes -out domain.key
7 Retournez à l'écran scp de la console d'administration.
Console Administration
Sur l'écran scp de la console d'administration :
1 Cliquez sur OK. L'écran Installation du certicat de proxy inverse Apache2 s'ache et répertorie les certicats.
2 Sélectionnez un certicat et cliquez sur Entrée.
3 Eectuez l'une des opérations suivantes :
Si vous avez ajouté une clé à l'outil WinSCP, sélectionnez la clé sur l'écran suivant et appuyez sur Entrée.
34
Guide de l'administrateur Data Guardian v2.0
Congurer et installer Data Guardian pour le client Web