Users Guide

Table Of Contents
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,
TLS_RSA_WITH_AES_128_CBC_SHA256,
TLS_RSA_WITH_AES_128_CBC_SHA,
TLS_RSA_WITH_AES_256_CBC_SHA256,
TLS_RSA_WITH_AES_256_CBC_SHANOTE
REMARQUE : Si la valeur de chiffrement définie n'est pas valide et que le service de connexion échoue au démarrage, utilisez
l'invite de commande CLI ou définissez manuellement les chiffrements valides, puis redémarrez le service de connexion.
Le champ SSL Protocols (Protocoles SSL) vous permet d'effectuer une configuration à partir des protocoles SSL répertoriés
dans le serveur Web pour établir une connexion HTTPS. Les valeurs possibles sont les suivantes : TLSv1 , TLSv1.1 , TLSv1.2 ,
(TLSv1, TLSv1.1) , (TLSv1.1, TLSv1.2) et (TLSv1, TLSv1.1, TLSv1.2). Par défaut, la valeur du protocole SSL
est définie sur (TLSv1, TLSv1.1, TLSv1.2). Les modifications prennent effet après le redémarrage du serveur Web.
REMARQUE : Si le protocole n'est pas pris en charge par les configurations par défaut, activez le protocole SSL à partir des
paramètres du navigateur.
Algorithme de signature clé (pour le certificat auto-signé) : vous permet de sélectionner un algorithme de signature pris
en charge. Si vous sélectionnez l'algorithme SHA 512 ou SHA 256, assurez-vous que votre système d'exploitation/navigateur le
prend en charge. Si vous sélectionnez l'une de ces options sans la prise en charge du système d'exploitation/navigateur nécessaire,
Server Administrator affiche l'erreur suivante : impossible d'afficher la page Web. Ce champ est destiné uniquement
aux certificats auto-signés et auto-générés de Server Administrator. La liste déroulante est grisée si vous importez ou générer de
nouveaux certificats dans Server Administrator.
Java Runtime Environment (Environnement d'exécution Java) : vous permet de sélectionner l'une des options suivantes :
Bundled JRE (Environnement d'exécution Java groupé) : permet d'utiliser le JRE fourni avec le System Administrator.
JRE système : permet d'utiliser le JRE installé sur le système. Sélectionnez la version requise dans la liste déroulante.
REMARQUE :
Server Administrator ne recommande pas la mise à niveau vers des versions majeures de Java Runtime
Environment (JRE) ; elle est limitée aux correctifs de sécurité et aux versions JRE mineures. Pour plus d'informations,
consultez les notes de mise à jour de Server Administrator (inclus avec l'application Server Administrator ou disponibles sur
Internet à l'adresse dell.com/openmanagemanuals).
REMARQUE : Si le JRE n'existe pas sur le système sur lequel Server Administrator s'exécute, le JRE fourni avec Server
Administrator est utilisé.
4. Une fois que vous avez terminé de définir les options dans la fenêtre Server Preferences (Préférences serveur), cliquez sur Apply
(Appliquer).
REMARQUE : Vous devez redémarrer le serveur Web Server Administrator pour que les changements deviennent effectifs.
Gestion du certificat X.509
REMARQUE :
Vous devez avoir ouvert une session avec des privilèges d'administrateur pour pouvoir effectuer la gestion des
certificats.
Les certificats Web sont indispensables pour garantir l'identité d'un système distant et pour s'assurer que les informations échangées
avec ce système distant ne sont ni visibles, ni modifiables par d'autres utilisateurs. Pour garantir la sécurité du système, il est conseillé
d'effectuer les tâches suivantes :
Générer un nouveau certificat X.509, réutiliser un certificat X.509 existant ou importer une chaîne de certificats d'une autorité de
certification (AC).
Tous les systèmes sur lesquels Server Administrator est installé doivent avoir des noms d'hôte uniques.
Pour gérer des certificats X.509 via la page d’accueil Préférences, cliquez sur Paramètres généraux, cliquez sur l’onglet Web Server,
puis sur Certificat X.509.
Les options disponibles sont les suivantes :
Générer un nouveau certificat : génère un nouveau certificat auto-signé utilisé pour la communication SSL entre le serveur
fonctionnant sous Server Administrator et le navigateur.
34
Utilisation de Server Administrator