Users Guide
l Affichage d'un certificat de serveur
Secure Sockets Layer (SSL)
iDRAC6utiliseunserveurWeb,unserveurconfigurépourutiliserleprotocoledesécuritéSSLstandardafindetransférerdesdonnéescryptéessurunréseau.
Basésurlatechnologiedecryptageàclépubliqueetcléprivée,SSLestunetechnologierépanduepermettantlacommunicationauthentifiéeetcryptéeentre
lesclientsetlesserveursafind'empêchertouteécouteindiscrèteauseind'unréseau.
UnsystèmeactivéSSLpeuteffectuerlestâchessuivantes:
l S'authentifiersurunclientactivéSSL
l Permettre au client de s'authentifier sur le serveur
l Permettreauxdeuxsystèmesd'établiruneconnexioncryptée
Leprocessusdecryptagefournitunhautniveaudeprotectiondedonnées.iDRAC6appliquelanormedecryptageSSLà128bits,quiestlaformelaplus
fiabledecryptagegénéralementdisponiblepourlesnavigateursInternetenAmériqueduNord.
LeserveurWebiDRAC6disposed'uncertificatnumériqueSSLautosignéDell(référenceserveur)pardéfaut.Pourgarantirunniveaudesécuritéélevésur
Internet,remplacezlecertificatSSLWebServerparuncertificatsignéparuneautoritédecertificationconnue.Uneautoritédecertificationestuneentité
commercialereconnuedansl'industriedel'informatiquepoursescritèresélevésenmatièred'analysefiableetd'identification,etd'autrescritèresdesécurité
importants.ThawteetVeriSignsontdesexemplesd'AC.Pourlancerleprocessusd'obtentiond'uncertificatsigné,vouspouvezutiliserl'interfaceWebiDRAC6
pourgénérerunerequêtedesignaturedecertificat(RSC)aveclesinformationsdevotresociété.VouspouvezensuiteenvoyerlaRSCgénéréeàuneautorité
de certification telle que VeriSign ou Thawte.
Requêtedesignaturedecertificat(RSC)
UneRSCestunerequêtenumériqueadresséeàuneautoritédecertification(AC)pouruncertificatdeserveursécurisé.Lescertificatsdeserveursécurisés
permettentauxclientsduserveurdefaireconfianceàl'identitéduserveuretdenégocierunesessioncryptéeavecleserveur.
Unefoisquel'ACreçoituneRSC,ellelacontrôleetvérifielesinformationsqu'ellecontient.Silepostulantremplitlesnormesdesécuritédel'autoritéde
certification,cettedernièreluienvoieuncertificatsignénumériquementquiidentifiedemanièreexclusivelepostulantpourlestransactionseffectuéessurdes
réseauxetsurInternet.
Unefoisquel'autoritédecertificationapprouvelaRSCetqu'elleenvoielecertificat,téléversezcederniersurlemicrologicieliDRAC6.Lesinformationsdela
RSCenregistréessurlemicrologicieliDRAC6doiventcorrespondreauxinformationsducertificat.End'autrestermes,lecertificatdoitavoirétégénéréen
réponseàlaRSCcrééeparl'iDRAC6.
AccèsaumenuprincipalSSL
1. Cliquez sur Système® Accèsàdistance® iDRAC6® onglet Réseau/Sécurité.
2. Cliquez sur SSLpouraccéderàl'écranSSL.
Tableau5-17décritlesoptionsdisponibleslorsdelagénérationd'uneRSC.
Tableau5-18décritlesboutonsdisponiblesdansl'écranMenu principal SSL.
Tableau 5-17.OptionsdumenuprincipalSSL
Tableau 5-18.BoutonsdumenuprincipalSSL
Champ
Description
Générerunenouvellerequêtede
signature de certificat (RSC)
Sélectionnezl'optionetcliquezsurSuivantpouraccéderàl'écranGénérer unerequêtedesignaturedecertificat
(RSC).
REMARQUE:ChaquenouvelleRSCsupplantelaRSCquisetrouvedéjàsurlemicrologiciel.Pourqu'uneAC
acceptevotreRSC,laRSCdumicrologicieldoitcorrespondreaucertificatrenvoyéparl'AC.
Téléverseruncertificatdeserveur
Sélectionnezl'optionetcliquezsurSuivantpouraccéderàl'écranTéléversementd'uncertificatettéléverserle
certificatquevousaenvoyél'autoritédecertification.
REMARQUE:iDRAC6accepteuniquementlescertificatsX509,encodésenbase64.LescertificatsencodésDERne
sontpasacceptés.
Afficher le certificat de serveur
Sélectionnezl'optionetcliquezsurSuivantpouraccéderàl'écranAfficher le certificat de serveur et afficher le
certificat de serveur existant.
Bouton
Description