Users Guide
e. Entrez un nom commun pour ce CA, cliquez sur Suivant, puis sur Terminer.
2. ActivezSSLsurchacundevoscontrôleursdedomaineeninstallantlecertificatSSLpourchaquecontrôleur.
a. Cliquez sur Démarrer® Outils d'administration® Règledesécuritédudomaine.
b. DéveloppezledossierRèglesdeclépublique, effectuez un clic droit sur Paramètresdedemandeautomatiquedecertificat et cliquez sur
Demande automatique de certificat.
c. Dans l'AssistantCréationdedemandesautomatiquesdecertificats, cliquez sur SuivantetsélectionnezContrôleurdedomaine.
d. Cliquez sur Suivant et cliquez sur Terminer.
Exportationducertificatd'autoritédecertificationracineducontrôleurdedomaine(RACseulement)
1. Allezjusqu'aucontrôleurdedomainesurlequelvousavezinstalléleserviceCAMicrosoftEnterprise.
2. Cliquez sur Démarrer® Exécuter.
3. Tapez mmc et cliquez sur OK.
4. DanslafenêtreConsole 1 (MMC), cliquez sur Fichier(ouConsolesurlessystèmesWindows2000)etsélectionnezAjouter/Supprimer un snap-in.
5. DanslafenêtreAjouter/Supprimer un snap-in, cliquez sur Ajouter.
6. DanslafenêtreSnap-in autonome,sélectionnezCertificats et cliquez sur Ajouter.
7. SélectionnezlecompteOrdinateur et cliquez sur Suivant.
8. SélectionnezOrdinateur local et cliquez sur Terminer.
9. Cliquez sur OK.
10. DanslafenêtreConsole 1,développezledossierCertificats, puis le dossier Personnel et cliquez sur le dossier Certificats.
11. RepérezeteffectuezunclicdroitsurlecertificatCAracine,sélectionnezTouteslestâches et cliquez sur Exporter.
12. Dans l'Assistant Exportation de certificat, cliquez sur SuivantetsélectionnezNepasexporterlacléprivée.
13. Cliquez sur SuivantetsélectionnezCodéàbase64X.509(.cer) comme format.
14. Cliquez sur Suivantetenregistrezlecertificatdansunemplacementdevotrechoix.VousdevreztéléchargercecertificatsurleDRAC4.Pourcefaire,
allezàInterfaceWebduDRAC4® onglet Configuration® p page Active Directory.VouspouvezégalementutiliserlescommandesdelaCLIracadm
(voir «Configurationdesparamètresd'ActiveDirectorydesDRAC4et5aveclaCLIracadm»).
15. Cliquez sur Terminer, puis sur OK.
ImportationducertificatSLLdumicrologicielduDRAC4danstoutesleslistesdecertificatsfiablesdescontrôleurs
de domaine
1. LecertificatSSLduDRAC4estlemêmecertificatqueceluiutilisépourDRAC4WebServer.TouslescontrôleursDRAC4sontlivrésavecuncertificat
auto-signépardéfaut.VouspouvezobtenircecertificatauprèsduDRAC4ensélectionnantTéléchargerlecertificatdeserveurDRAC4 (reportez-
vousàl'ongletConfiguration de l'interface Web du DRAC 4 et au sous-onglet Active Directory).
2. Surlecontrôleurdedomaine,ouvrezunefenêtreConsole MMCetsélectionnezCertificats® Autoritésdecertificationracinesfiables.
3. Effectuez un clic droit sur Certificats,sélectionnezTouteslestâches et cliquez sur Importer.
4. Cliquez sur SuivantetnaviguezpoursélectionnerlefichierdecertificatSSL.
5. InstallezlecertificatSSLducontrôleurRACdansl'Autoritédecertificationracinefiabledechaquecontrôleurdedomaine.
REMARQUE:LesétapessuivantespeuventêtrelégèrementdifférentessivousutilisezWindows2000.
REMARQUE:SilecertificatSSLdumicrologicielduDRAC4estsignéparuneCAconnue,iln'estpasnécessaired'effectuerlesétapesdécritesdans
cette section.
REMARQUE:LesétapessuivantespeuventêtrelégèrementdifférentessivousutilisezWindows2000.