Reference Guide
2. ActivezSSLsurchacundevoscontrôleursdedomaineeninstallantlecertificatSSLpourchaquecontrôleur.
a. Cliquez sur Démarrer ® Outils d'administration ® Règlesdesécuritédudomaine.
b. DéveloppezledossierStratégiesdeclépublique, cliquez-droite sur Paramètresdedemandeautomatiquedecertificat et cliquez sur Demande
automatique de certificat.
c. Dans l'AssistantCréationdedemandesautomatiquesdecertificats, cliquez sur SuivantetsélectionnezContrôleurdedomaine.
d. Cliquez sur Suivant et cliquez sur Terminer.
ExportationducertificatCAracineducontrôleurdedomaine(RACseulement)
1. AllezsurlecontrôleurdedomainesurlequelvousavezinstalléleservicedeCAMicrosoftEnterprise.
2. Cliquez sur Démarrer ® Exécuter.
3. Tapez mmc et cliquez sur OK.
4. DanslafenêtreConsole 1 (MMC), cliquez sur Fichier(ouConsolesurlessystèmesWindows2000)etsélectionnezAjouter/Supprimer un snap-in.
5. DanslafenêtreAjouter/Supprimer un Snap-in, cliquez sur Ajouter.
6. DanslafenêtreSnap-in autonome,sélectionnezCertificats et cliquez sur Ajouter.
7. SélectionnezlecompteOrdinateur et cliquez sur Suivant.
8. SélectionnezOrdinateur local et cliquez sur Terminer.
9. Cliquez sur OK.
10. DanslafenêtreConsole 1,développezledossierCertificats, puis le dossier Personnel et cliquez sur le dossier Certificats.
11. Repérezetcliquez-droitesurlecertificatCAracine,sélectionnezTouteslestâches et cliquez sur Exporter....
12. Dans l'Assistant Exportation de certificat, cliquez sur SuivantetsélectionnezNepasexporterlacléprivée.
13. Cliquez sur SuivantetsélectionnezCodéàbase64X.509(.cer) comme format.
14. Cliquez sur Suivantetenregistrezlecertificatdansunemplacementdevotrechoix.VousdevreztéléchargercecertificatsurleDRAC4.Pourcefaire,
allez dans l'interface Web du DRAC 4 ®, l'onglet Configuration ® , la page Active Directory Vous pouvez aussi utiliser les commandes de ligne de
commande racadm (consultez la section ConfigurationdesparamètresActiveDirectoryduDRAC4aveclaCLIracadm).
15. Cliquez sur Terminer et cliquez sur OK.
Importation du certificat SLL du micrologiciel du DRAC 4 dans les listes de certificats de confiance de tous les
contrôleursdedomaine
1. LecertificatSSLduDRAC4estlemêmecertificatqueceluiutilisépourleWebServerduDRAC4.TouslescontrôleursDRAC4sontlivrésavecun
certificat auto-signépardéfaut.VouspouvezobtenircecertificatduDRAC4ensélectionnantImporter le certificat de serveur DRAC 4 (reportez-vous
àl'ongletConfiguration de l'interface Web du DRAC 4 et au sous-onglet Active Directory).
2. Surlecontrôleurdedomaine,ouvrezunefenêtreConsole MMCetsélectionnezCertificats ®Autoritésdecertificationracinesfiables .
3. Cliquez-droite sur Certificats,sélectionnezTouteslestâches et cliquez sur Importer.
4. Cliquez sur SuivantetnaviguezpoursélectionnerlefichierdecertificatSSL.
5. Installez le certificat SSL de RAC dans chaque Autoritédecertificationracinedeconfiancedecontrôleurdedomaine.
Sivousavezinstallévotreproprecertificat,assurez-vous que la CA qui signe votre certificat est dans liste des Autoritésdecertificationracinesde
confiance.SilaCAn'estpasdanslaliste,vousdevezl'installersurtousvoscontrôleursdedomaine.
REMARQUE:LesétapessuivantespeuventêtrelégèrementdifférentessivousutilisezWindows2000.
REMARQUE:SilecertificatSSLdumicrologicielduDRAC4estsignéparuneCAconnue,iln'estpasnécessaired'effectuerlesétapesdécritesdans
cette section.
REMARQUE:LesétapessuivantespeuventêtrelégèrementdifférentessivousutilisezWindows2000.