Users Guide
Tableau 4-19.BoutonsdelapageAfficherlecertificatd'autoritédecertificationd'ActiveDirectory
SécurisationdescommunicationsDRAC5viaSSLetdescertificatsnumériques
Cette sous-sectionfournitdesinformationssurlesfonctionnalitésdesécuritédesdonnéessuivantesquisontintégréesdansvotreDRAC5:
l Protocole Secure Sockets Layer (SSL)
l Requêtedesignaturedecertificat(CSR)
l AccèsaumenuprincipalSSL
l Générationd'unenouvelleCSR
l Téléchargementd'uncertificatduserveur
l Affichage d'un certificat du serveur
Protocole Secure Sockets Layer (SSL)
LeDRACinclutunserveurWebquiestconfigurépourutiliserleprotocoledesécuritéSSLstandardpourtransférerdesdonnéescryptéessurInternet.Basé
surlatechnologiedecryptageàclépubliqueetcléprivée,SSLestunetechniquerépanduepermettantlacommunicationauthentifiéeetcryptéeentreles
clientsetlesserveursafind'empêchertouteécouteindiscrètedansunréseau.
LeprotocoleSSLpermetàunsystèmecompatibleSSLd'effectuerlestâchessuivantes:
l S'authentifier sur un client compatible SSL
l Permettre au client de s'authentifier sur le serveur
l Permettreauxdeuxsystèmesd'établiruneconnexioncryptée
Ceprocessusdecryptagefournitunhautniveaudeprotectiondedonnées.LeDRACappliquelanormedecryptageSSLà128bits,quiestlaformelaplus
fiabledecryptagegénéralementdisponiblepourlesnavigateursInternetenAmériqueduNord.
LeserveurWebduDRACinclutuncertificatnumériqueSSLautosignéDell(IDdeserveur).PourgarantirunhautniveaudesécuritésurInternet,remplacezle
certificatSSLdeserveurWebenenvoyantunedemandeauDRACpourgénérerunenouvellerequêtedesignaturedecertificat(CSR).
Requêtedesignaturedecertificat(CSR)
UneCSRestunedemandenumériqueadresséeàuneautoritédecertificationpouruncertificatdeserveursécurisé.Lescertificatsdeserveursécurisé
garantissentl'identitéd'unsystèmedistantetassurentquelesinformationséchangéesaveclesystèmedistantnepeuventêtreniaffichées,nimodifiéespar
d'autres.PoursécuriservotreDRAC,nousvousconseillonsvivementdegénéreruneCSR,del'envoyeràuneautoritédecertificationetdetéléchargerle
certificat qu'elle vous envoie.
Uneautoritédecertificationestuneentitécommercialereconnuedansl'industriedel'informatiquepoursescritèresélevésenmatièrededépistageet
d'identificationfiablesetd'autrescritèresdesécuritéimportants.ThawteetVeriSignsontdesexemplesd'autoritésdecertification.Unefoisquel'autoritéde
certificationreçoitvotreCSR,ellelacontrôleetvérifielesinformationsqu'ellecontient.Silepostulantremplitlesnormesdesécuritédel'autoritéde
certification,cettedernièreluienvoieuncertificatquiidentifiedemanièreexclusivelepostulantpourlestransactionseffectuéessurdesréseauxetsur
Internet.
Unefoisquel'autoritédecertificationapprouvelaCSRetvousenvoielecertificat,vousdevezletéléchargerdanslemicrologicielDRAC.Lesinformationsde
CSRstockéesdanslemicrologicielDRACdoiventcorrespondreauxinformationsducertificat.
AccèsaumenuprincipalSSL
1. Développezl'arborescenceSystème et cliquez sur Accèsàdistance.
2. Cliquez sur l'onglet Configuration, puis sur SSL.
Utilisez les options de la page Menu principal SSL (voir tableau4-20)pourgénéreruneCSRàenvoyeràuneautoritédecertification.Lesinformationsdela
CSRsontenregistréesdanslemicrologicielDRAC5.Lesboutonsrépertoriésautableau4-21 sont disponibles sur la page Menu principal SSL.
Tableau 4-20. Options du menu principal SSL
Bouton
Description
Imprimer
Imprime le certificatd'autoritédecertificationd'ActiveDirectory.
RetouràlapageMenuprincipald'ActiveDirectory
RetourneàlapageMenu principal d'Active Directory.