Users Guide

Type de connexion Type de certicat Mode d'obtention
Les certicats SHA-2 sont également pris en
charge.
Lien connexe
Certicats de serveur SSL
Génération d'une nouvelle demande de signature de certicat
Certicats de serveur SSL
Le contrôleur iDRAC comprend un serveur Web conguré pour utiliser le protocole de sécurité standard SSL an de transférer des données
cryptées sur un réseau. Une option de cryptage SSL est disponible pour désactiver le codage simple. Reposant sur une technologie de
cryptage asymétrique, le protocole SSL est largement utilisé dans les communications authentiées et cryptées entre les systèmes clients
et les serveurs pour empêcher l’espionnage sur un réseau.
Un système SSL peut eectuer les tâches suivantes :
S’authentier auprès d’un client SSL
Permettre aux deux systèmes d’établir une connexion cryptée
REMARQUE : Si le cryptage SSL est ni sur 256 bits ou plus, les paramètres de cryptographie de l’environnement de votre
machine virtuelle (JVM, IcedTea) peuvent exiger l’installation des chiers Unlimited Strength Java Cryptography Extension Policy
pour permettre l’utilisation des plug-ins iDRAC tels que vConsole avec ce niveau de cryptage plus élevé. Pour en savoir plus sur
l’installation de chiers de stratégies, reportez-vous à la documentation relative à Java.
Le serveur Web iDRAC possède un certicat numérique SSL Dell unique auto-signé par défaut. Vous pouvez remplacer le certicat SSL par
défaut par un certicat signé par une autorité de certication (CA) connue. Une autorité de certication est une entité commerciale
reconnue dans le secteur informatique pour répondre de manière able aux normes exigeantes en matière de ltrage, d’identication et
d’autres critères de sécurité importants. Thawte et VeriSign sont des exemples d’autorités de certication. Pour lancer le processus
d’obtention d’un certicat signé par une autorité de certication, utilisez l’interface Web iDRAC ou l’interface RACADM pour générer une
demande de signature de certicat avec les informations de votre société. Ensuite, envoyez la demande générée à une autorité de
certication, telle que VeriSign ou Thawte. Lautorité de certication peut être une autorité racine ou intermédiaire. Une fois que vous avez
reçu le certicat SSL signé par une autorité de certication, chargez-le sur le contrôleur iDRAC.
Pour que chaque contrôleur iDRAC soit considéré comme able par la station de gestion, le certicat SSL de chaque iDRAC doit être placé
dans le magasin de certicats de la station de gestion. Une fois le certicat SSL installé sur les stations de gestion, les navigateurs pris en
charge peuvent accéder au contrôleur iDRAC sans envoyer d’avertissements relatifs au certicat.
Vous pouvez également charger un certicat de signature personnalisé pour signer le certicat SSL au lieu d’utiliser le certicat de
signature par défaut. En important un certicat de signature personnalisé sur toutes les stations de gestion, tous les contrôleurs iDRAC
utilisant le certicat de signature personnalisé sont approuvés. Si un certicat de signature personnalisé est chargé alors qu’un certicat
SSL personnalisé est déjà utilisé, le certicat SSL personnalisé est désactivé et un certicat SSL auto-généré ponctuel et signé par le
certicat de signature personnalisé est utilisé. Vous pouvez télécharger le certicat de signature personnalisé (sans clé privée). Vous
pouvez également supprimer un certicat de signature personnalisé existant. Après avoir supprimé le certicat de signature personnalisé, le
contrôleur iDRAC est réinitialisé et génère automatiquement un nouveau certicat SSL auto-signé. Si un certicat auto-signé est regénéré,
le contrôleur iDRAC concerné doit de nouveau être approuvé par la station de gestion. Les certicats SSL auto-générés sont auto-signés,
expirent après sept ans et un jour, et sont valides depuis la veille de leur création (pour les diérents paramètres de fuseau horaire sur les
stations de gestion et le contrôleur iDRAC).
Le certicat SSL du serveur Web de l’iDRAC accepte l’astérisque (*) comme caractère situé le plus à gauche du nom commun lorsqu’une
demande de signature de certicat est générée. Par exemple, *.qa.com ou *.company.qa.com. Cela s’appelle un certicat générique. Si une
demande de signature de certicat générique est générée hors du contrôleur iDRAC, vous obtenez un certicat SSL générique signé que
vous pouvez charger pour plusieurs contrôleurs iDRAC. Ainsi, tous les contrôleurs iDRAC sont considérés comme ables par les navigateurs
pris en charge. En se connectant à l’interface Web iDRAC à l’aide d’un navigateur pris en charge qui accepte les certicats génériques, le
108
Conguration de l'iDRAC