Users Guide
l S'authentifiesurunclientactivéSSL
l Permet au client de s'authentifier sur le serveur
l Permetauxdeuxsystèmesd'établiruneconnexioncryptée
Ceprocessusdecryptagefournitunhautniveaudeprotectiondedonnées.LeDRACappliquelanormedecryptageSSLà128bits,quiestlaformelaplus
fiabledecryptagegénéralementdisponiblepourlesnavigateursInternetenAmériqueduNord.
LeserveurWebduDRACinclutuncertificatnumériqueSSLautosignéDell(IDdeserveur).PourgarantirunhautniveaudesécuritésurInternet,remplacezle
certificatSSLdeserveurWebenenvoyantunedemandeauDRACpourgénérerunenouvellerequêtedesignaturedecertificat(CSR).
Requêtedesignaturedecertificat(CSR)
UneCSRestunedemandenumériqueadresséeàuneautoritédecertification(CA)pouruncertificatdeserveursécurisé.Lescertificatsdeserveursécurisé
protègentl'identitéd'unsystèmedistantetassurentquelesinformationséchangéesaveclesystèmedistantnepeuventêtreniaffichées,nimodifiéespar
d'autres.PourassurerlasécuritédevotreDRAC,nousvousconseillonsvivementdegénéreruneCSR,del'envoyeràuneCAetdetéléchargerlecertificat
renvoyéparlaCA.
UneCAestuneentitécommercialereconnueeninformatiquecommerépondantàdesnormesélevéesdefiltrageetd'identificationfiables,ainsiqu'àd'autres
critèresdesécuritéimportants.ThawteetVeriSignsontdesexemplesdeCA.UnefoisquelaCAareçuvotreCSR,ilsexaminentetvérifientlesinformations
contenuesdanslaCSR.Siledemandeursatisfaitauxnormesdesécuritédel'autoritédecertification,celle-ciluiémetuncertificatquiidentifieledemandeur
demanièreuniquepourlestransactionsréseauetInternet.
UnefoisquelaCAapprouvelaCSRetvousenvoielecertificat,vousdevezletéléchargerdanslemicrologicielducontrôleurDRAC.LesinformationsdeCSR
stockéesdanslemicrologicielducontrôleurDRACdoiventcorrespondreauxinformationsducertificat.
AccèsaumenuprincipalSSL
1. Développezl'arborescencedusystème et cliquez sur Accèsdistant.
2. Cliquez sur l'onglet Configuration, puis sur SSL.
Utilisez les options de la page Menu principal SSL (voir Tableau11-1)pourgénéreruneCSRàenvoyeràuneCA.LesinformationsdelaCSRsontstockées
dans le micrologiciel du DRAC 5. Tableau11-2décritlesboutonsdisponiblesàlapageMenu principal SSL.
Tableau 11-1.OptionsdumenuprincipalSSL
Tableau 11-2.BoutonsdumenuprincipalSSL
Générationd'unenouvellerequêtedesignaturedecertificat
1. Sur la page Menu principal SSL,sélectionnezGénérerunenouvellerequêtedesignaturedecertificat(CSR) et cliquez sur Suivant.
2. Sur la page Générerunerequêtedesignaturedecertificat(CSR), tapez une valeur pour chaque valeur d'attribut CSR.
Champ
Description
Générerunenouvellerequête
de signature de certificat (CSR)
Cliquez sur Suivant pour ouvrir la page Générationdelarequêtedesignaturedecertificatquipermetdegénérerune
CSRàenvoyeràuneCApourdemanderuncertificatWebsécurisé.
PRÉCAUTION:ChaquenouvelleCSRsupplantelaCSRquisetrouvedéjàsurlemicrologiciel.Pourqu'uneCA
acceptevotreCSR,laCSRdumicrologicieldoitcorrespondreaucertificatrenvoyéparlaCA.
Téléchargerlecertificatde
serveur
Cliquez sur Suivantpourtéléchargeruncertificatexistantquiappartientàvotresociétéetqu'elleutilisepourcontrôler
l'accèsauDRAC5.
PRÉCAUTION:SeulslescertificatsX509encodésenbase64sontacceptésparleDRAC5.Lescertificats
encodésDERnesontpasacceptés.Téléchargezunnouveaucertificatpourremplacerlecertificatpardéfaut
quevousavezreçuavecleDRAC5.
Afficher le certificat de serveur
Cliquez sur Suivant pour afficher un certificat de serveur existant.
Bouton
Description
Imprimer
Imprime la page Menu principal SSL.
Suivant
Naviguejusqu'àlapagesuivante.
REMARQUE:ChaquenouvelleCSRsupplantelaCSRquisetrouvedéjàsurlemicrologiciel.Pourqu'uneautoritédecertification(CA)puisseaccepter
votreCSR,laCSRdumicrologicieldoitcorrespondreaucertificatrenvoyéparlaCA.Sinon,leDRAC5netéléchargerapaslecertificat.