Users Guide
iDRAC6utiliseunserveurWeb,unserveurconfigurépourutiliserleprotocoledesécuritéSSLstandardafindetransférerdesdonnéescryptéessurunréseau.
Basésurlatechnologiedecryptageàclépubliqueetcléprivée,SSLestunetechnologierépanduepermettantlacommunicationauthentifiéeetcryptéeentre
lesclientsetlesserveursafind'empêchertouteécouteindiscrèteauseind'unréseau.
UnsystèmeactivéSSLpeuteffectuerlestâchessuivantes:
l S'authentifiersurunclientactivéSSL
l Permettre au client de s'authentifier sur le serveur
l Permettreauxdeuxsystèmesd'établiruneconnexioncryptée
Leprocessusdecryptagefournitunhautniveaudeprotectiondedonnées.iDRAC6appliquelanormedecryptageSSLà128bits,quiestlaformelaplus
fiabledecryptagegénéralementdisponiblepourlesnavigateursInternetenAmériqueduNord.
LeserveurWebiDRAC6disposed'uncertificatnumériqueSSLautosignéDell(référenceserveur)pardéfaut.Pourgarantirunniveaudesécuritéélevésur
Internet,remplacezlecertificatSSLWebServerparuncertificatsignéparuneautoritédecertificationconnue.Uneautoritédecertificationestuneentité
commercialereconnuedansl'industriedel'informatiquepoursescritèresélevésenmatièred'analysefiableetd'identification,etd'autrescritèresdesécurité
importants.ThawteetVeriSignsontdesexemplesd'AC.Pourlancerleprocessusd'obtentiond'uncertificatsigné,vouspouvezutiliserl'interfaceWebiDRAC6
pourgénérerunerequêtedesignaturedecertificat(RSC)aveclesinformationsdevotresociété.VouspouvezensuiteenvoyerlaRSCgénéréeàuneautorité
de certification telle que VeriSign ou Thawte.
Requêtedesignaturedecertificat(RSC)
UneRSCestunerequêtenumériqueadresséeàuneautoritédecertification(AC)pouruncertificatdeserveursécurisé.Lescertificatsdeserveursécurisés
permettentauxclientsduserveurdefaireconfianceàl'identitéduserveuretdenégocierunesessioncryptéeavecleserveur.
Unefoisquel'ACreçoituneRSC,ellelacontrôleetvérifielesinformationsqu'ellecontient.Silepostulantremplitlesnormesdesécuritédel'autoritéde
certification,cettedernièreluienvoieuncertificatsignénumériquementquiidentifiedemanièreexclusivelepostulantpourlestransactionseffectuéessurdes
réseauxetsurInternet.
Unefoisquel'autoritédecertificationapprouvelaRSCetqu'elleenvoielecertificat,téléversezcederniersurlemicrologicieliDRAC6.Lesinformationsdela
RSCenregistréessurlemicrologicieliDRAC6doiventcorrespondreauxinformationsducertificat.End'autrestermes,lecertificatdoitavoirétégénéréen
réponseàlaRSCcrééeparl'iDRAC6.
AccèsaumenuprincipalSSL
1. Cliquez sur Système® ParamètresiDRAC® onglet Réseau/Sécurité.
2. Cliquez sur SSLpouraccéderàl'écranSSL.
Le Tableau5-15décritlesoptionsdisponibleslorsdelagénérationd'uneRSC.
Tableau 5-15. Options du menu principal SSL
Générationd'unenouvellerequêtedesignaturedecertificat
1. Dansl'écranSSL,sélectionnezGénérerunenouvellerequêtedesignaturedecertificat(RSC) et cliquez sur Suivant.
Champ
Description
Générerunenouvellerequêtede
signature de certificat (RSC)
Sélectionnezl'optionetcliquezsurSuivantpouraccéderàl'écranGénérer unerequêtedesignaturedecertificat
(RSC). Voir Générationd'unenouvellerequêtedesignaturedecertificatpourdesinformationssupplémentaires.
REMARQUE : LanouvelleRSCremplacetoujourslesdonnéesdeRSCstockéessurlemicrologiciel.Lesinformationsde
la RSC devraient correspondre aux informations du certificat. Sinon, iDRAC6 n'acceptera pas le certificat.
Téléverseruncertificatde
serveur
Sélectionnezl'optionetcliquezsurSuivantpouraccéderàl'écranTéléversementd'uncertificatettéléverserle
certificatquevousaenvoyél'autoritédecertification.VoirTéléversementd'uncertificatdeserveur pour des
informationssupplémentaires.
REMARQUE : iDRAC6accepteuniquementlescertificatsX509v3,encodésenbase64.LescertificatsencodésDERne
sontpasacceptés.
Afficher le certificat de serveur
Sélectionnezl'optionetcliquezsurSuivantpouraccéderàl'écranAfficher le certificat de serveur et afficher le
certificat de serveur existant. Voir Affichage d'un certificat de serveurpourdesinformationssupplémentaires.
REMARQUE : lanouvelleRSCremplacetoujourslesdonnéesdeRSCstockéessurlemicrologiciel.LesinformationsdelaRSCdevraientcorrespondre
aux informations du certificat. Sinon, iDRAC6 n'acceptera pas le certificat.