Users Guide
l S'authentifiesurunclientactivéSSL
l Permet au client de s'authentifier sur le serveur
l Permetauxdeuxsystèmesd'établiruneconnexioncryptée
Ceprocessusdecryptagefournitunhautniveaudeprotectiondedonnées.LeDRACappliquelanormedecryptageSSLà128bitsquiestlaformelaplus
fiabledecryptagegénéralementdisponiblepourlesnavigateursInternetenAmériqueduNord.
LeserveurWebduDRACinclutuncertificatnumériqueSSLautosignéDell(IDdeserveur).PourgarantirunhautniveaudesécuritésurInternet,remplacezle
certificatSSLdeserveurWebenenvoyantunedemandeauDRACpourgénérerunenouvellerequêtedesignaturedecertificat(CSR).
Requêtedesignaturedecertificat(RSC)
UneRSCestunedemandenumériqueadresséeàuneautoritédecertification(AC)pouruncertificatdeserveursécurisé.Lescertificatsdeserveursécurisé
protègentl'identitéd'unsystèmedistantetassurentquelesinformationséchangéesaveclesystèmedistantnepeuventêtreniaffichées,nimodifiéespar
d'autres.PourassurerlasécuritédevotreDRAC,nousvousconseillonsvivementdegénéreruneCSR,del'envoyeràuneCAetdetéléverserlecertificat
renvoyéparlaCA.
UneCAestuneentitécommercialereconnueeninformatiquecommerépondantàdesnormesélevéesdefiltrageetd'identificationfiables,ainsiqu'àd'autres
critèresdesécuritéimportants.ThawteetVeriSignsontdesexemplesd'AC.Unefoisquel'ACareçuvotreRSC,ilsexaminentetvérifientlesinformations
contenuesdanslaRSC.Siledemandeursatisfaitauxnormesdesécuritédel'autoritédecertification,celle-ciluiémetuncertificatquiidentifieledemandeur
demanièreuniquepourlestransactionsréseauetInternet.
UnefoisquelaCAapprouvelaCSRetvousenvoielecertificat,vousdevezletéléverserdanslemicrologicielducontrôleurDRAC.LesinformationsdeCSR
stockéesdanslemicrologicielducontrôleurDRACdoiventcorrespondreauxinformationsducertificat.
AccèsaumenuprincipalSSL
1. Développezl'arborescencedusystème et cliquez sur Accèsdistant.
2. Cliquez sur l'onglet Configuration, puis sur SSL.
Utilisez les options de la page Menu principal SSL (consultez Tableau12-1)pourgénéreruneCSRàenvoyeràuneCA.LesinformationsdelaCSRsont
stockéesdanslemicrologicielduDRAC5.LeTableau12-2décritlesboutonsdisponiblesàlapageMenu principal SSL.
Tableau12-1.OptionsdumenuprincipalSSL
Tableau12-2.BoutonsdumenuprincipalSSL
Générationd'unenouvellerequêtedesignaturedecertificat
1. Sur la page Menu principal SSL,sélectionnezGénérerunenouvellerequêtedesignaturedecertificat(CSR) et cliquez sur Suivant.
2. Sur la page Générerunerequêtedesignaturedecertificat(CSR), tapez une valeur pour chaque valeur d'attribut CSR.
Champ
Description
Générerunenouvellerequête
de signature de certificat (RSC)
Cliquez sur Suivant pour ouvrir la page Générationdelarequêtedesignaturedecertificatquipermetdegénérerune
CSRàenvoyeràuneCApourdemanderuncertificatWebsécurisé.
PRÉCAUTION:ChaquenouvelleCSRsupplantelaCSRquisetrouvedéjàsurlemicrologiciel.Pourqu'uneAC
acceptevotreRSC,laRSCdumicrologicieldoitcorrespondreaucertificatrenvoyéparl'AC.
Téléverserlecertificatde
serveur
Cliquez sur Suivantpourtéléverseruncertificatexistantquiappartientàvotresociétéetqu'elleutilisepourcontrôler
l'accèsauDRAC5.
PRÉCAUTION:SeulslescertificatsX509encodésenbase64sontacceptésparleDRAC5.Lescertificats
encodésDERnesontpasacceptés.Téléversezunnouveaucertificatpourremplacerlecertificatpardéfaut
quevousavezreçuavecleDRAC5.
Afficher le certificat de serveur
Cliquez sur Suivant pour afficher un certificat de serveur existant.
Bouton
Description
Imprimer
Imprime la page Menu principal SSL.
Suivant
Naviguejusqu'àlapagesuivante.
REMARQUE:ChaquenouvelleCSRsupplantelaCSRquisetrouvedéjàsurlemicrologiciel.Pourqu'uneautoritédecertification(CA)puisseaccepter
votreCSR,laCSRdumicrologicieldoitcorrespondreaucertificatrenvoyéparlaCA.Sinon,leDRAC5netéléversepaslecertificat.