Users Guide
Tableau 4-17.BoutonsdelapageAfficherlecertificatd'autoritédecertificationd'ActiveDirectory
SécurisationdescommunicationsDRAC5viaSSLetdescertificatsnumériques
Cette sous-sectionfournitdesinformationssurlesfonctionnalitésdesécuritédesdonnéessuivantesquisontintégréesdansvotreDRAC5:
l Protocole Secure Sockets Layer (SSL)
l Requêtedesignaturedecertificat(CSR)
l AccèsaumenuprincipalSSL
l Générationd'unenouvelleCSR
l Téléchargementd'uncertificatduserveur
l Affichage d'un certificat du serveur
Protocole Secure Sockets Layer (SSL)
LeDRACinclutunserveurWebquiestconfigurépourutiliserleprotocoledesécuritéSSLstandardpourtransférerdesdonnéescryptéessurInternet.Basé
surlatechnologiedecryptageàclépubliqueetcléprivée,SSLestunetechniquerépanduepermettantlacommunicationauthentifiéeetcryptéeentreles
clientsetlesserveursafind'empêchertouteécouteindiscrètedansunréseau.
LeprotocoleSSLpermetàunsystèmecompatibleSSLd'effectuerlestâchessuivantes:
l S'authentifier sur un client compatible SSL
l Permettre au client de s'authentifier sur le serveur
l Permettreauxdeuxsystèmesd'établiruneconnexioncryptée
Ceprocessusdecryptagefournitunhautniveaudeprotectiondedonnées.LeDRACappliquelanormedecryptageSSLà128bits,quiestlaformelaplus
fiabledecryptagegénéralementdisponiblepourlesnavigateursInternetenAmériqueduNord.
LeserveurWebduDRACinclutuncertificatnumériqueSSLautosignéDell(IDdeserveur).PourgarantirunhautniveaudesécuritésurInternet,remplacezle
certificatSSLdeserveurWebenenvoyantunedemandeauDRACpourgénérerunenouvellerequêtedesignaturedecertificat(CSR).
Requêtedesignaturedecertificat(CSR)
UneCSRestunedemandenumériqueadresséeàuneautoritédecertificationpouruncertificatdeserveursécurisé.Lescertificatsdeserveursécurisé
garantissentl'identitéd'unsystèmedistantetassurentquelesinformationséchangéesaveclesystèmedistantnepeuventêtreniaffichées,nimodifiéespar
d'autres.PoursécuriservotreDRAC,nousvousconseillonsvivementdegénéreruneCSR,del'envoyeràuneautoritédecertificationetdetéléchargerle
certificat qu'elle vous envoie.
Uneautoritédecertificationestuneentitécommercialereconnuedansl'industriedel'informatiquepoursescritèresélevésenmatièrededépistageet
d'identificationfiablesetd'autrescritèresdesécuritéimportants.ThawteetVeriSignsontdesexemplesd'autoritésdecertification.Unefoisquel'autoritéde
certificationreçoitvotreCSR,ellelacontrôleetvérifielesinformationsqu'ellecontient.Silepostulantremplitlesnormesdesécuritédel'autoritéde
certification,cettedernièreluienvoieuncertificatquiidentifiedemanièreexclusivelepostulantpourlestransactionseffectuéessurdesréseauxetsur
Internet.
Unefoisquel'autoritédecertificationapprouvelaCSRetvousenvoielecertificat,vousdevezletéléchargerdanslemicrologicielDRAC.Lesinformationsde
CSRstockéesdanslemicrologicielDRACdoiventcorrespondreauxinformationsducertificat.
AccèsaumenuprincipalSSL
1. Développezl'arborescenceSystème et cliquez sur Accèsàdistance.
Champ
Description
Numérodesérie
Numérodesérieducertificat.
Informations sur le sujet
Attributsducertificatentrésparledemandeur.
Informationssurl'émetteur
Attributsducertificatrenvoyésparl'émetteur.
Valide du
Dated'émissionducertificat.
Valide jusqu'au
Date d'expiration du certificat.
Bouton
Description
Imprimer
Imprime le certificatd'autoritédecertificationd'ActiveDirectory.
RetouràlapageMenuprincipald'ActiveDirectory
RetourneàlapageMenu principal d'Active Directory.