Users Guide

Table Of Contents
Type de connexion Type de certicat Mode d'obtention
REMARQUE : iDRAC est fourni
avec un certicat de serveur SSL
autosigné par défaut. Le serveur
Web iDRAC, Média Virtuel et la
console virtuelle utilisent ce
certicat.
Les certicats SHA-2 sont également pris
en charge.
Liens connexes
Certicats de serveur SSL
Génération d'une nouvelle demande de signature de certicat
Certicats de serveur SSL
Le contrôleur iDRAC comprend un serveur Web conguré pour utiliser le protocole de sécurité standard SSL an de transférer des
données cryptées sur un réseau. Une option de cryptage SSL est disponible pour désactiver le codage simple. Reposant sur une
technologie de cryptage asymétrique, le protocole SSL est largement utilisé dans les communications authentiées et cryptées entre
les systèmes clients et les serveurs pour empêcher l’espionnage sur un réseau.
Un système SSL peut eectuer les tâches suivantes :
S’authentier auprès d’un client SSL
Permettre aux deux systèmes d’établir une connexion cryptée
REMARQUE : Si le cryptage SSL est ni sur 256 bits ou plus, les paramètres de cryptographie de l’environnement de
votre machine virtuelle (JVM, IcedTea) peuvent exiger l’installation des chiers Unlimited Strength Java Cryptography
Extension Policy pour permettre l’utilisation des plug-ins iDRAC tels que vConsole avec ce niveau de cryptage plus élevé.
Pour en savoir plus sur l’installation de chiers de stratégies, reportez-vous à la documentation relative à Java.
Le serveur Web iDRAC possède un certicat numérique SSL Dell unique auto-signé par défaut. Vous pouvez remplacer le certicat
SSL par défaut par un certicat signé par une autorité de certication (CA) connue. Une autorité de certication est une entité
commerciale reconnue dans le secteur informatique pour répondre de manière able aux normes exigeantes en matière de ltrage,
d’identication et d’autres critères de sécurité importants. Thawte et VeriSign sont des exemples d’autorités de certication. Pour
lancer le processus d’obtention d’un certicat signé par une autorité de certication, utilisez l’interface Web iDRAC ou l’interface
RACADM pour générer une demande de signature de certicat avec les informations de votre société. Ensuite, envoyez la demande
générée à une autorité de certication, telle que VeriSign ou Thawte. Lautorité de certication peut être une autorité racine ou
intermédiaire. Une fois que vous avez reçu le certicat SSL signé par une autorité de certication, chargez-le sur le contrôleur iDRAC.
Pour que chaque contrôleur iDRAC soit considéré comme able par la station de gestion, le certicat SSL de chaque iDRAC doit être
placé dans le magasin de certicats de la station de gestion. Une fois le certicat SSL installé sur les stations de gestion, les
navigateurs pris en charge peuvent accéder au contrôleur iDRAC sans envoyer d’avertissements relatifs au certicat.
Vous pouvez également charger un certicat de signature personnalisé pour signer le certicat SSL au lieu d’utiliser le certicat de
signature par défaut. En important un certicat de signature personnalisé sur toutes les stations de gestion, tous les contrôleurs
iDRAC utilisant le certicat de signature personnalisé sont approuvés. Si un certicat de signature personnalisé est chargé alors qu’un
certicat SSL personnalisé est déjà utilisé, le certicat SSL personnalisé est désactivé et un certicat SSL auto-généré ponctuel et
signé par le certicat de signature personnalisé est utilisé. Vous pouvez télécharger le certicat de signature personnalisé (sans clé
privée). Vous pouvez également supprimer un certicat de signature personnalisé existant. Après avoir supprimé le certicat de
signature personnalisé, le contrôleur iDRAC est réinitialisé et génère automatiquement un nouveau certicat SSL auto-signé. Si un
certicat auto-signé est regénéré, le contrôleur iDRAC concerné doit de nouveau être approuvé par la station de gestion. Les
certicats SSL auto-générés sont auto-signés, expirent après sept ans et un jour, et sont valides depuis la veille de leur création (pour
les diérents paramètres de fuseau horaire sur les stations de gestion et le contrôleur iDRAC).
Le certicat SSL du serveur Web de l’iDRAC accepte l’astérisque (*) comme caractère situé le plus à gauche du nom commun
lorsqu’une demande de signature de certicat est générée. Par exemple, *.qa.com ou *.company.qa.com. Cela s’appelle un certicat
100