Users Guide

Tableau 6-14.InformationsrelativesaucertificatCAd'ActiveDirectory
ActivationdeSSLsuruncontrôleurdedomaine
LorsqueleDRAC5authentifielesutilisateursparrapportàuncontrôleurdedomained'ActiveDirectory,ildémarreunesessionSSLaveclecontrôleurde
domaine.Àcemoment,lecontrôleurdedomainedoitpublieruncertificatsignéparl'autoritédecertification(CA),dontlecertificatracineestégalement
téléchargésurleDRAC5.End'autrestermes,pourqueleDRAC5soitcapabledes'authentifiersurn'importe quelcontrôleurdedomaine,qu'ils'agissedu
contrôleurdedomaineracineouenfant,cecontrôleurdedomainedoitavoiruncertificatactivéSSLsignéparlaCAdudomaine.
Si vous utilisez la CA racine d'entreprise Microsoft pour attribuer automatiquementuncertificatSSLàtousvoscontrôleursdedomaine,effectuezlesétapes
suivantespouractiverSSLsurchaquecontrôleurdedomaine.
1. ActivezSSLsurchacundevoscontrôleursdedomaineeninstallantlecertificatSSLpourchaquecontrôleur.
a. Cliquez sur Démarrer® Outils d'administration® Règledesécuritédudomaine.
b. DéveloppezledossierRèglesdeclépublique, cliquez-droite sur Paramètresdedemandeautomatiquedecertificat et cliquez sur Demande
automatique de certificat.
c. Dans l'Assistant Configuration de demandes automatiques de certificats, cliquez sur SuivantetsélectionnezContrôleurdedomaine.
d. Cliquez sur Suivant et cliquez sur Terminer.
ExportationducertificatCAracineducontrôleurdedomainesurleDRAC5
1. LocalisezlecontrôleurdedomainequiexécuteleserviceCAd'entrepriseMicrosoft.
2. Cliquez sur Démarrer® Exécuter.
3. Dans le champ Exécuter, tapez mmc et cliquez sur OK.
4. DanslafenêtreConsole 1 (MMC), cliquez sur Fichier (ou sur Console pour les machines Windows 2000) etsélectionnezAjouter/Supprimer un snap-
in.
5. DanslafenêtreAjouter/Supprimer un snap-in, cliquez sur Ajouter.
6. DanslafenêtreSnap-in autonome,sélectionnezCertificats et cliquez sur Ajouter.
7. SélectionnezlecompteOrdinateur et cliquez sur Suivant.
8. SélectionnezOrdinateur local et cliquez sur Terminer.
9. Cliquez sur OK.
10. DanslafenêtreConsole 1,développezledossierCertificats, puis le dossier Personnel et cliquez sur le dossier Certificats.
11. Repérezetcliquez-droitesurlecertificatCAracine,sélectionnezTouteslestâchesetcliquezsurExporter...
12. Dans l'Assistant Exportation de certificat, cliquez sur SuivantetsélectionnezNepasexporterlacléprivée.
13. Cliquez sur SuivantetsélectionnezCodéàbase64X.509(.cer) comme format.
14. Cliquez sur Suivantetenregistrezlecertificatdansunrépertoiredevotresystème.
15. Téléchargezlecertificatquevousavezenregistréàl'étape14 sur le DRAC 5.
Pourtéléchargerlecertificatàl'aidedelaRACADM,voir«ConfigurationduDRAC5avecActiveDirectoryavecleschémaétenduetl'interfaceWeb».
Champ
Description
Numérodesérie
Numérodesérieducertificat.
Informations sur le sujet
Attributs du certificat saisis par le sujet.
Informationssurl'émetteur
Attributsducertificatrenvoyésparl'émetteur.
Valide du
Dated'émissionducertificat.
Valide jusqu'au
Date d'expiration du certificat.
REMARQUE:SivotresystèmeexécuteWindows2000,lesétapessuivantespeuventvarier.