Users Guide

Table Of Contents
Utilisation du service d'annuaire iDRAC6
137
10
Dans la fenêtre
Console 1
, développez le dossier
Certificats
, puis le dossier
Personnel
et cliquez sur le dossier
Certificats
.
11
Repérez et effectuez un clic droit sur le certificat d'autorité de certification
racine, sélectionnez
Toutes les tâches
et cliquez sur
Exporter...
.
12
Dans l'
Assistant Exportation de certificat
, cliquez sur
Suivant
et
sélectionnez
Ne pas exporter la clé privée
.
13
Cliquez sur
Suivant
et sélectionnez
Codé en base 64 X.509 (.cer)
comme
format.
14
Cliquez sur
Suivant
et enregistrez le certificat dans un répertoire de votre
système.
15
Téléversez le certificat que vous avez enregistré dans étape 14 sur
iDRAC6.
Pour télécharger le certificat à l'aide de la RACADM, consultez
« Configuration d'Active Directory avec le schéma standard via la
RACADM », à la page 166.
Pour téléverser le certificat via l'interface Web, consultez « Configuration
d'Active Directory avec le schéma standard via l'interface Web iDRAC6 »,
à la page 162.
Importation du certificat SSL du micrologiciel iDRAC6
REMARQUE :
Si le serveur Active Directory est défini pour authentifier le client
lors de la phase d'initialisation d'une session SSL, vous devez également téléverser
le certificat du serveur iDRAC6 sur le contrôleur de domaine d'Active Directory.
Cette étape supplémentaire n'est pas nécessaire si Active Directory ne procède
pas à l'authentification du client lors de la phase d'initialisation d'une session SSL.
REMARQUE :
Si votre système exécute Windows 2000, les étapes suivantes
peuvent varier.
REMARQUE :
Si le certificat SSL du micrologiciel iDRAC6 est signé par une
autorité de certification connue et le certificat de cette dernière est déjà dans la
liste des autorités de certification racines de confiance du contrôleur de domaine,
vous n'avez pas besoin d'effectuer les étapes décrites dans cette section.
Le certificat SSL iDRAC6 est le même que celui utilisé pour le serveur Web
iDRAC6. Tous les contrôleurs iDRAC6 sont livrés avec un certificat
auto-signé par défaut.