Users Guide

Table Of Contents
Exportation d'un certicat CA racine de contrôleur de domaine vers l'iDRAC
REMARQUE : Si votre système fonctionne sous Windows 2000 ou que vous utilisez une autorité de certication
autonome, les étapes suivantes peuvent être diérentes.
Pour exporter le certicat CA racine du contrôleur de domaine vers iDRAC :
1. Localisez le contrôleur de domaine qui exécute le service CA d'entreprise Microsoft.
2. Cliquez sur DémarrerExécuter.
3. Tapez mmc et cliquez sur OK.
4. Dans la fenêtre Console 1 (MMC), cliquez sur Fichier (ou sur Console pour les systèmes Windows 2000) et sélectionnez
Ajouter/Supprimer un snap-in.
5. Dans la fenêtre Ajouter/Supprimer un snap-in, cliquez sur Ajouter.
6. Dans la fenêtre Snap-in autonome, sélectionnez Certicats et cliquez sur Ajouter.
7. Sélectionnez Ordinateur et cliquez sur Suivant.
8. Sélectionnez Ordinateur local et cliquez sur Terminer, puis sur OK.
9. Dans la fenêtre Console 1, accédez au dossier Certicats Personnel Certicats.
10. Recherchez le certicat CA racine et cliquez dessus avec le bouton droit de la souris, sélectionnez Toutes les tâches et cliquez
sur Exporter...
11. Dans l'Assistant Exportation de certicat, cliquez sur Suivant et sélectionnez Ne pas exporter la clé privée.
12. Cliquez sur Suivant et sélectionnez Codé en base 64 X.509 (.cer) comme format.
13. Cliquez sur Suivant et enregistrez le certicat dans un répertoire de votre système.
14. Téléversez vers iDRAC le certicat que vous avez enregistré au cours de l'étape 13.
Importation du certicat SSL du micrologiciel d'iDRAC
Le certicat SSL iDRAC est identique au certicat utilisé pour le serveur Web d'iDRAC. Tous les contrôleurs iDRAC sont fournis avec
un certicat autosigné par défaut.
Si le serveur Active Directory est conguré pour authentier le client pendant l'initialisation de session SSL, vous devez téléverser le
certicat du serveur iDRAC vers le contrôleur de domaine Active Directory. Cette étape supplémentaire n'est pas nécessaire si Active
Directory n'authentie pas le client pendant l'initialisation de la session SSL.
REMARQUE : Si votre système exécute Windows 2000, les étapes suivantes peuvent varier.
REMARQUE : Si le certicat SSL du micrologiciel d'iDRAC est signé par une autorité de certication et que le certicat
de cette autorité se trouve déjà dans la liste des autorités de certication racines de conance du contrôleur de domaine,
n'exécutez pas les étapes de cette section.
Pour importer le certicat SSL du micrologiciel iDRAC vers toutes les listes de certicats de conance du contrôleur de domaine :
1. Téléchargez le certicat SSL iDRAC à l'aide de la commande RACADM suivante :
racadm sslcertdownload -t 0x1 -f <RAC SSL certificate>
2. Sur le contrôleur de domaine, ouvrez une fenêtre .Console MMC et sélectionnez CerticatsAutorités de certication
racines de conance.
3. Cliquez avec le bouton droit de la souris sur Certicats, sélectionnez Toutes les tâches et cliquez sur Importer.
4. Cliquez sur Suivant et accédez au chier de certicat SSL.
5. Installez le certicat SSL d'iDRAC dans l'Autorité de certication racine de conance de chaque contrôleur de domaine.
Si vous avez installé votre propre certicat, vériez que l'autorité de certication signataire du certicat se trouve dans la liste
des autorités de certication racines de conance. Si elle n'y gure pas, vous devez l'installer sur tous les contrôleurs de
domaine.
6. Cliquez sur Suivant et indiquez si vous voulez que Windows sélectionne automatiquement la banque de certicats en fonction
du type de certicat ou bien naviguez vers une banque de votre choix.
7. Cliquez sur Terminer et sur OK. Le certicat SSL du micrologiciel d'iDRAC est importé vers les listes de certicats autorisés de
tous les contrôleurs de domaine.
138