Users Guide
algorithme. Si vous sélectionnez l'une de ces options sans la prise en charge nécessaire dans le système d'exploitation/le
navigateur, Server Administrator ache une erreur : cannot display the webpage. Ce champ est réservé aux certicats
autosignés générés automatiquement par Server Administrator. La liste déroulante est grisée si vous importez ou générez de
nouveaux certicats dans Server Administrator.
• Java Runtime Environment (Environnement d'exécution Java) : vous permet de sélectionner l'une des options suivantes :
– Bundled JRE (Environnement d'exécution Java groupé) : permet d'utiliser le JRE fourni avec le System Administrator.
– JRE système : cette option permet d'utiliser le JRE installé sur le système. Sélectionnez la version souhaitée dans la liste
déroulante.
REMARQUE : Server Administrator ne recommande pas la mise à niveau vers les versions majeures de Java Runtime
Environment (JRE). Elle est limitée aux correctifs de sécurité et aux versions JRE mineures. Pour plus d'informations,
reportez-vous aux notes de publication de Server Administrator (fournies avec les applications Server Administrator) ou
disponibles sur dell.com/openmanagemanuals.
REMARQUE : Si le JRE n'existe pas sur le système sur lequel Server Administrator s'exécute, le JRE fourni avec Server
Administrator est utilisé.
4 Une fois que vous avez terminé de dénir les options dans la fenêtre Server Preferences (Préférences serveur), cliquez sur Apply
(Appliquer).
REMARQUE : Vous devez redémarrer le serveur Web Server Administrator pour que les changements deviennent
eectifs.
Gestion du certicat X.509
REMARQUE
: Vous devez avoir ouvert une session avec des privilèges d'administrateur pour pouvoir eectuer la gestion des
certicats.
Les certicats Web sont indispensables pour garantir l'identité d'un système distant et pour s'assurer que les informations échangées avec
ce système distant ne sont ni visibles, ni modiables par d'autres utilisateurs. Pour garantir la sécurité du système, il est conseillé d'eectuer
les tâches suivantes :
• Générer un nouveau certicat X.509, réutiliser un certicat X.509 existant ou importer une chaîne de certicats d'une autorité de
certication (AC).
• Tous les systèmes sur lesquels Server Administrator est installé doivent avoir des noms d'hôte uniques.
Pour gérer des certicats X.509 via la page d'accueil Preferences (Préférences), cliquez sur General Settings (Paramètres généraux),
cliquez sur l'onglet Web Server, puis sur X.509 Certicate (Certicat X.509).
Les options disponibles sont les suivantes :
• Generate a new certicate (Générer un nouveau certicat) : génère un nouveau certicat auto-signé utilisé pour la communication
SSL entre le serveur fonctionnant sous Server Administrator et le navigateur.
REMARQUE
: lorsque vous utilisez un certicat auto-signé, la plupart des navigateurs Web achent un avertissement de
non
abilité
, car ce certicat auto-signé n'est pas signé par une autorité de certication (AC) à laquelle le système d'exploitation
fait conance. Certains paramètres de navigateur sécurisé peuvent également bloquer les certicats SSL auto-signés.
L'interface Web GUI de Server Administrator exige un certicat signé par une AC pour ces navigateurs sécurisés.
• Maintenance des certicats : vous permet de générer une Certicate Signing Request (CSR) contenant toutes les informations de
certicat concernant l'hôte demandées par l'autorité de certication pour automatiser la création d'un certicat Web SSL de conance.
Vous pouvez récupérer le chier CSR nécessaire depuis les instructions disponibles sur la page Certicate Signing Request (CSR) ou en
copiant l'ensemble du texte qui gure dans la zone de texte sur cette page et en le collant dans le formulaire de soumission à l'AC. Le
texte doit être au format codé Base64.
REMARQUE
: Vous pouvez également acher les informations du certicat et exporter le certicat en cours d'utilisation au
format Base64, qui peut être importé par d'autres services Web.
• Importer une chaîne de certicat : permet d'importer la chaîne de certicat (au format PKCS #7) signé par une AC de conance. Le
certicat peut être au format codé Base64 ou DER.
• Importer un PKCS12 Keystore : cette fonctionnalité vous permet d'importer un keystore PKCS #12 qui remplace la clé privée et le
certicat utilisé dans le serveur Web de Server Administrator. PKCS #12 est le magasin de clés public qui contient une clé privée et le
Utilisation de Server Administrator
39