Users Guide

Table Of Contents
générique. Si une demande de signature de certicat générique est générée hors du contrôleur iDRAC, vous obtenez un certicat
SSL générique signé que vous pouvez charger pour plusieurs contrôleurs iDRAC. Ainsi, tous les contrôleurs iDRAC sont considérés
comme ables par les navigateurs pris en charge. En se connectant à l’interface Web iDRAC à l’aide d’un navigateur pris en charge
qui accepte les certicats génériques, le contrôleur iDRAC est considéré comme able par le navigateur. Lors de l’exécution de
visionneuses, les contrôleurs iDRAC sont considérés comme ables par les systèmes clients des visionneuses.
Liens connexes
Génération d'une nouvelle demande de signature de certicat
Téléversement d'un certicat de serveur
Achage du certicat de serveur
Téléversement d'un certicat de signature personnalisée
Télécharger un certicat de signature de certicat SSL personnalisé
Suppression d'un certicat de signature de certicat SSL personnalisé
Génération d'une nouvelle demande de signature de certicat
Une demande RSC est une demande numérique envoyée à une autorité de certication pour obtenir un certicat de serveur SSL.
Les certicats de serveur SSL permettent aux clients de faire conance à l'identité du serveur et de négocier une session cryptée
avec le serveur.
Lorsque l'autorité de certication reçoit une demande RSC, elle vérie les informations que contient la demande. Si le demandeur
répond aux critères de l'autorité de certication, cette dernière émet un certicat de serveur SSL avec une signature numérique qui
identie de manière unique le serveur lorsqu'il établit des connexions SSL avec les navigateurs exécutés sur les stations de gestion
Lorsque l'autorité de certication accepte la demande CSR et émet le certicat de serveur SSL, ce dernier peut être téléversé vers
iDRAC. Les informations utilisées pour générer la demande CSR, stockées dans le micrologiciel d'iDRAC, doivent correspondre aux
informations contenues dans le certicat de serveur SSL, à savoir que le certicat doit avoir été généré en utilisant la demande CSR
créée par iDRAC.
Liens connexes
Certicats de serveur SSL
Génération d'un chier RSC à l'aide de l'interface Web
Pour générer un chier RSC :
REMARQUE : Chaque CSR remplace les données CSR stockées dans le micrologiciel. Les informations dans la CSR
doivent correspondre aux informations dans le certicat de serveur SSL. Autrement, iDRAC n'accepte pas le certicat.
1. Dans l'interface Web d'iDRAC, accédez à PrésentationParamètres iDRACRéseauSSL, sélectionnez Générer une
nouvelle demande de signature de certicat (CSR) et cliquez sur Suivant.
La page Générer une nouvelle demande de signature de certicat s'ache.
2. Entrez une valeur pour chaque attribut RSC.
Pour plus d'informations, voir l'Aide en ligne d'iDRAC.
3. Cliquez sur Générer.
Un nouveau chier CSR est généré. Enregistrez-le sur la station de gestion.
Génération d’un chier CSR à l’aide de l’interface RACADM
Pour générer un chier CSR à l’aide de RACADM, utilisez la commande set avec les objets du groupe iDRAC.Security, puis utilisez la
commande sslcsrgen pour générer le chier CSR.
Pour en savoir plus, voir le Guide de référence de l’interface de ligne de commande RACADM iDRAC, disponible sur dell.com/
idracmanuals.
101