Users Guide

Table Of Contents
Téléversement d'un certificat de serveur à l'aide de l'interface RACADM
Pour téléverser le certificat de serveur SSL, utilisez la commande sslcertupload. Pour en savoir plus, voir le RACADM Command
Line Reference Guide for iDRAC (Guide de référence de la ligne de commande RACADM d'iDRAC), disponible à l'adresse dell.com/
idracmanuals.
Si la RSC est générée à l'extérieur d'iDRAC avec une clé privée disponible, puis pour téléverser le certificat sur l'iDRAC :
1. Envoyez la RSC à une autorité de certification racine connue. L'autorité de certification signe la RSC, qui devient un certificat valide.
2. Téléversez la clé privée à l'aide de la commande racadm sslkeyupload à distance.
3. Téléversez le certificat signé sur l'iDRAC à l'aide de la commande racadm sslcertupload à distance.
Le nouveau certificat est téléversé à l’iDRAC. Un message s’affiche vous demandant de réinitialiser l’iDRAC.
4. Exécutez la commande racadm racreset pour réinitialiser l’iDRAC.
Après la réinitialisation d’iDRAC, le nouveau certificat est appliqué. L’iDRAC devient indisponible pendant quelques minutes lors de la
réinitialisation.
REMARQUE : Vous devez réinitialiser l’iDRAC pour appliquer le nouveau certificat. Tant que l’iDRAC n'est pas réinitialisé, le
certificat existant est actif.
Affichage du certificat de serveur
Vous pouvez afficher le certificat de serveur SSL actuel utilisé dans iDRAC.
Concepts associés
Certificats de serveur SSL , page 96
Affichage d'un certificat de serveur à l'aide de l'interface Web
Dans l'interface Web iDRAC, allez sous Présentation > Paramètres iDRAC > Réseau > SSL. Le certificat de serveur SSL en cours
d'utilisation s'affiche en haut de la page SSL.
Affichage d’un certificat de serveur à l’aide de l’interface RACADM
Pour afficher le certificat de serveur SSL, utilisez la commande sslcertview.
Pour en savoir plus, voir le Guide de référence de l’interface de ligne de commande RACADM iDRAC, disponible sur dell.com/
idracmanuals.
Téléversement d'un certificat de signature personnalisée
Vous pouvez téléverser un certificat à signature personnalisée pour signer le certificat SSL. Les certificats SHA-2 sont également pris en
charge.
Téléversement d'un certificat de signature personnalisé à l'aide de l'interface
Web
Pour téléverser un certificat de signature personnalisé à l'aide de l'interface Web d'iDRAC :
1. Allez dans Présentation > Paramètres iDRAC > Réseau > SSL.
La page SSL s'affiche.
2. Sous Certificat de signature de certificat SSL personnalisé, sélectionnez Téléverser le certificat de signature de certificat
SSL personnalisé, puis cliquez sur Suivant.
La page Téléverser le certificat de signature de certificat SSL personnalisé s'affiche.
3. Cliquez sur Parcourir et sélectionnez le certificat de signature de certificat SSL personnalisé.
Seul le certificat PKCS #12 (Public-Key Cryptography Standards #12 - Chiffrement de clé publique de norme n° 12) est pris en charge.
4. Si le certificat est protégé par un mot de passe, saisissez le mot de passe dans le champ Mot de passe du certificat PKCS#12.
Configuration de l'iDRAC
99