Users Guide
15. Téléversezlecertificatquevousavezenregistrédansétape14surleDRAC5.
Pourtéléverserlecertificatàl'aidedelaRACADM,consultez«ConfigurationduDRAC5avecActiveDirectoryavecleschémaétenduetl'interfaceWeb».
Pourtéléverserlecertificatàl'aidedel'interfaceWeb,effectuezlaprocéduresuivante:
a. Ouvrezunefenêtred'unnavigateurWebprisencharge.
b. Ouvrezunesessionsurl'interfaceWebduDRAC5.
c. Développezl'arborescencedusystème et cliquez sur Accèsdistant.
d. Cliquez sur l'onglet Configuration, puis sur Sécurité.
e. Sur la page Menuprincipalducertificatdesécurité,sélectionnezTéléverserlecertificatduserveur et cliquez sur Appliquer.
f. Surl'écranTéléversementd'uncertificat,effectuezl'unedesprocéduressuivantes:
¡ Cliquez sur Parcouriretsélectionnezlecertificat
¡ Dans le champ Valeur,tapezlechemind'accèsaucertificat.
g. Cliquez sur Appliquer.
ImportationducertificatSSLdumicrologicielduDRAC5
UtilisezlaprocéduresuivantepourimporterlecertificatSSLdumicrologicielduDRAC5danstoutesleslistesdecertificatsdeconfiancedecontrôleurde
domaine.
LecertificatSSLduDRAC5estlemêmequeceluiutilisépourleserveurWebduDRAC5.TouslescontrôleursduDRAC5sontexpédiésavecuncertificatauto-
signépardéfaut.
Pouraccéderaucertificatenutilisantl'interfaceWebduDRAC5,sélectionnezConfiguration® Active Directory® Téléchargerlecertificatdeserveurdu
DRAC5.
1. Surlecontrôleurdedomaine,ouvrezunefenêtreConsole MMCetsélectionnezCertificats® Autoritésdecertificationracinesdeconfiance.
2. Effectuez un clic droit sur Certificats,sélectionnezTouteslestâches et cliquez sur Importer.
3. Cliquez sur SuivantetnaviguezpoursélectionnerlefichierdecertificatSSL.
4. Installez le certificat SSL du RAC dans l'Autoritédecertificationracinedeconfiancedechaquecontrôleurdedomaine.
Sivousavezinstallévotreproprecertificat,assurez-vousquel'autoritédecertificationquisignevotrecertificatestdanslalistedesautoritésde
certification racines de confiance.Siellenel'estpas,vousdevezl'installersurtousvoscontrôleursdedomaine.
5. Cliquez sur SuivantetchoisissezsivousvoulezqueWindowssélectionneautomatiquementlemagasindecertificatsenfonctiondutypedecertificatou
sélectionnezunmagasindevotrechoix.
6. Cliquez sur Terminer, puis sur OK.
Définitiondel'heureSSLsurleDRAC5
LorsqueleDRAC5authentifieunutilisateurActiveDirectory,leDRAC5vérifieégalementlecertificatpubliéparleserveurActiveDirectorypours'assurerquele
DRACcommuniqueavecunserveurActiveDirectoryautorisé.
CettevérificationgarantitégalementquelavaliditéducertificatrespectelapériodedetempsspécifiéeparleDRAC5.Ilesttoutefoispossiblequ'une
discordanceexisteentrelesfuseauxhorairesspécifiéssurlecertificatetleDRAC5.Cecipeutseproduirelorsquel'heureduDRAC5reflètel'heurelocaledu
systèmeetquelecertificatreflètel'heureGMT.
PourvousassurerqueleDRAC5utilisel'heureGMTpourlacompareraveclesheuresducertificat,vousdevezdéfinirl'objetdedécalagedufuseauhoraire.
racadm config -g cfgRacTuning -o cfgRacTuneTimeZoneOffset <valeurdedécalage>
Pour plus d'informations, consultez «cfgRacTuneTimezoneOffset(lecture/écriture)».
REMARQUE:SileserveurActiveDirectoryestdéfinipourauthentifierleclientlorsdelaphased'initialisationd'unesessionSSL,vousdevezégalement
téléverserlecertificatduserveurDRAC5surlecontrôleurdedomained'ActiveDirectory.Cetteétapesupplémentairen'estpasnécessairesiActive
Directoryneprocèdepasàl'authentificationduclientlorsdelaphased'initialisationd'unesessionSSL.
REMARQUE:SivotresystèmeexécuteWindows2000,lesétapessuivantespeuventvarier.
REMARQUE:SilecertificatSSLdumicrologicielduDRAC5estsignéparuneCAbienconnue,vousn'avezpasbesoind'effectuerlesétapesdécrites
dans cette section.