Users Guide
Téléversement d'un certificat d'un serveur
Après avoir généré un CSR, vous pouvez charger le certificat de serveur SSL vers le micrologiciel iDRAC.
L'iDRAC doit être réinitialisé que le certificat soit appliqué. L'iDRAC accepte uniquement les certificats de
serveur Web X509 codés en Base 64. Les certificats SHA-2 sont aussi pris en charge.
PRÉCAUTION : L'iDRAC devient indisponible pendant quelques minutes lors de l'initialisation.
Liens connexes
Certificats de serveur SSL
Téléversement d'un certificat de serveur en utilisant l'interface Web
Pour téléverser un certificat de serveur SSL :
1. Dans l'interface Web iDRAC, accédez à Présentation → Paramètres iDRAC → Réseau → SSL,
sélectionnez Téléverser un certificat de serveur et cliquez sur Suivant.
L'écran Téléversement du certificat s'affiche.
2. Sous Chemin du fichier, cliquez sur Parcourir et sélectionnez le certificat sur la station de gestion.
3. Cliquez sur Appliquer.
Le certificat de serveur SSL est téléversé vers iDRAC.
4. Un message contextuel s’affiche vous demandant de réinitialiser l’iDRAC immédiatement ou à un
moment ultérieur. Cliquez sur Réinitialiser iDRAC ou sur Réinitialiser iDRAC ultérieurement, au
besoin.
Après la réinitialisation d’iDRAC, le nouveau certificat est appliqué. L’iDRAC devient indisponible
pendant quelques minutes lors de la réinitialisation.
REMARQUE : Vous devez réinitialiser l’iDRAC pour appliquer le nouveau certificat. Tant que
l’iDRAC n'est pas réinitialisé, le certificat existant est actif.
Téléversement d'un certificat de serveur à l'aide de l'interface RACADM
Pour téléverser le certificat de serveur SSL, utilisez la commande sslcertupload. Pour plus d'informations,
voir le
RACADM Command Line Reference Guide for iDRAC (Guide de référence de la ligne de
commande RACADM d'iDRAC), disponible à l'adresse dell.com/support/manuals.
Si la RSC est générée à l'extérieur d'iDRAC avec une clé privée disponible, puis pour téléverser le certificat
sur l'iDRAC :
1. Envoyez la RSC à une autorité de certification racine connue. L'autorité de certification signe la RSC,
qui devient un certificat valide.
2. Téléversez la clé privée à l'aide de la commande racadm sslkeyupload à distance.
3. Téléversez le certificat signé sur l'iDRAC à l'aide de la commande racadm sslcertupload à
distance.
Le nouveau certificat est téléversé à l’iDRAC. Un message s’affiche vous demandant de réinitialiser
l’iDRAC.
4. Exécutez la commande racadm racreset pour réinitialiser l’iDRAC.
Après la réinitialisation d’iDRAC, le nouveau certificat est appliqué. L’iDRAC devient indisponible
pendant quelques minutes lors de la réinitialisation.
REMARQUE : Vous devez réinitialiser l’iDRAC pour appliquer le nouveau certificat. Tant que
l’iDRAC n'est pas réinitialisé, le certificat existant est actif.
109