Users Guide
Si la station de gestion n'a pas stocké le certificat SSL d'iDRAC7 dans son emplacement de stockage des certificats par
défaut, un message d'avertissement s'affiche lorsque vous exécutez la commande RACADM. Cependant la commande
aboutit.
REMARQUE : Le certificat iDRAC7 est le certificat qu'iDRAC7 envoie au client RACADM pour établir la connexion
sécurisée. Ce certificat est émis par une autorité de certification ou il est autosigné. Dans les deux cas, si la
station de gestion ne reconnaît pas l'autorité de certification ou l'autorité signataire, un message d'avertissement
s'affiche.
Liens connexes
Validation d'un certificat d'autorité de certification (CA) pour utiliser l'interface distante RACADM sur Linux
Validation d'un certificat d'autorité de certification (CA) pour utiliser l'interface distante
RACADM sur Linux
Avant d'exécuter des commandes RACADM distantes, validez le certificat CA qui permet de protéger les
communications.
Pour valider le certificat pour utiliser l'interface distante RACADM :
1. Convertissez le certificat de format DER dans le format PEM (en utilisant l'outil de ligne de commande openssl) :
openssl x509 -inform pem -in [yourdownloadedderformatcert.crt] –outform pem
-out [outcertfileinpemformat.pem] –text
2. Recherchez l'emplacement du module de certificat d'autorité de certification par défaut sur la station de gestion.
Par exemple, pour RHEL5 64 bits, il s'agit de /etc/pki/tls/cert.pem.
3. Ajoutez le certificat PEM d'autorité de certification au certificat d'autorité de certification de la station de gestion.
Par exemple, utilisez la commande cat : - cat testcacert.pem >> cert.pem
4. Générez et envoyez le certificat serveur à iDRAC7.
Accès à iDRAC7 à l'aide de l'interface locale RACADM
Pour plus d'informations sur l'accès à iDRAC7 à l'aide de l'interface locale RACADM, voir le
RACADM Command Line
Reference Guide for iDRAC7 and CMC
(Guide de référence de la ligne de commande RACADM d'iDRAC7 et de CMC)
disponible à l'adresse dell.com/support/manuals.
Accès à iDRAC7 en utilisant le micrologiciel RACADM
Vous pouvez utiliser l'interface SSH ou Telnet pour accéder à iDRAC7 et exécuter des commandes de l'interface
RACADM du micrologiciel. Pour plus d'informations, voir le
RACADM Command Line Reference Guide for iDRAC7 and
CMC
(Guide de référence de la ligne de commande RACADM d'iDRAC7 et CMC) disponible à l'adresse support.dell.com/
manuals.
Accès à iDRAC7 en utilisant SMCLP
SMCLP est l'invite de ligne de commande par défaut lorsque vous ouvrez une session dans iDRAC7 en utilisant Telnet ou
SSH. Pour plus d'informaitons, voir Utilisation de SMCLP.
Connexion à iDRAC7 à l'aide de l'authentification par clé publique
Vous pouvez vous connecter à iDRAC7 sur SSH sans entrer de mot de passe. Vous pouvez également envoyer une
simple commande RACADM comme argument de ligne de commande à l'application SSH. Les options de ligne de
35