Users Guide
Le Tableau6-14décritleschampsetlesdescriptionsassociéesénumérésdanslafenêtreCertificat.
2. CliquezsurleboutonappropriédelapageAfficher le certificat CA d'Active Directory pour continuer. Consultez Tableau6-11.
Tableau6-14.Informationsrelativesaucertificatd'autoritédecertificationd'ActiveDirectory
ActivationdeSSLsuruncontrôleurdedomaine
LorsqueleDRAC5authentifielesutilisateursparrapportàuncontrôleurdedomained'ActiveDirectory,ildémarreunesessionSSLaveclecontrôleurde
domaine.Àcemoment,lecontrôleurdedomainedoitpublieruncertificatsignéparl'autoritédecertification(CA),dontlecertificatracineestégalement
téléversésurleDRAC5.End'autrestermes,pourqueleDRAC5soitcapabledes'authentifiersurn'importe quelcontrôleurdedomaine,qu'ils'agissedu
contrôleurdedomaineracineouenfant,cecontrôleurdedomainedoitavoiruncertificatactivéSSLsignéparlaCAdudomaine.
Sivousutilisezl'autoritédecertificationracined'entrepriseMicrosoftpourattribuerautomatiquementuncertificatSSLàtousvoscontrôleursdedomaine,
effectuezlesétapessuivantespouractiverSSLsurchaquecontrôleurdedomaine:
1. ActivezSSLsurchacundevoscontrôleursdedomaineeninstallantlecertificatSSLpourchaquecontrôleur.
a. Cliquez sur Démarrer® Outils d'administration® Règledesécuritédudomaine.
b. DéveloppezledossierRèglesdeclépublique, effectuez un clic droit sur Paramètresdedemandeautomatiquedecertificat et cliquez sur
Demande automatique de certificat.
c. Dans l'Assistant Configuration de demandes automatiques de certificats, cliquez sur SuivantetsélectionnezContrôleurdedomaine.
d. Cliquez sur Suivant, puis sur Terminer.
ExportationducertificatCAracineducontrôleurdedomainesurleDRAC5
1. LocalisezlecontrôleurdedomainequiexécuteleserviceACd'entrepriseMicrosoft.
2. Cliquez sur Démarrer® Exécuter.
3. Dans le champ Exécuter, tapez mmc et cliquez sur OK.
4. DanslafenêtreConsole 1 (MMC), cliquez sur Fichier (ou sur Console pour les machines Windows 2000) etsélectionnezAjouter/Supprimer un snap-
in.
5. DanslafenêtreAjouter/Supprimer un snap-in, cliquez sur Ajouter.
6. DanslafenêtreSnap-in autonome,sélectionnezCertificats et cliquez sur Ajouter.
7. SélectionnezlecompteOrdinateur et cliquez sur Suivant.
8. SélectionnezOrdinateur local et cliquez sur Terminer.
9. Cliquez sur OK.
10. DanslafenêtreConsole 1,développezledossierCertificats, puis le dossier Personnel et cliquez sur le dossier Certificats.
11. RepérezeteffectuezunclicdroitsurlecertificatCAracine,sélectionnezTouteslestâchesetcliquezsurExporter...
12. Dans l'Assistant Exportation de certificat, cliquez sur SuivantetsélectionnezNepasexporterlacléprivée.
13. Cliquez sur SuivantetsélectionnezCodéenbase64X.509(.cer) comme format.
14. Cliquez sur Suivantetenregistrezlecertificatdansunrépertoiredevotresystème.
Champ
Description
Numérodesérie
Numérodesérieducertificat.
Informations sur le sujet
Attributs du certificat saisis par le sujet.
Informationssurl'émetteur
Attributsducertificatrenvoyésparl'émetteur.
Valide du
Dated'émissionducertificat.
Valide jusqu'au
Date d'expiration du certificat.
REMARQUE:SivotresystèmeexécuteWindows2000,lesétapessuivantespeuventvarier.