Users Guide

gestion. Les certificats SSL auto-générés sont auto-signés et expirent après sept ans et un jour, leur date de démarrage
enregistrée comme étant un jour plus tôt (pour les différentes configurations de fuseau horaire des stations de gestion et de
liDRAC).
Le certificat SSL de serveur web de liDRAC prend en charge le caractère astérisque (*) comme une partie du composant le plus
à gauche du nom commun lors de la génération dune requête de signature de certificat (RSC). Par exemple, *.qa.com ou
*.company.qa.com. Cela sappelle un certificat générique. Si une RSC générique est nérée à lextérieur de l’iDRAC, celle-ci est
équipée dun seul certificat SSL générique signé que vous pouvez charger pour plusieurs iDRAC et tous les iDRAC sont
consirés comme fiables par les navigateurs pris en charge. En se connectant à linterface Web iDRAC à laide dun navigateur
pris en charge qui prend en charge un certificat générique, liDRAC est considéré comme fiable par le navigateur. Les iDRAC
sont considérés comme fiables par les clients des visionneuses.
Concepts associés
Génération d'une nouvelle demande de signature de certificat on page 102
Téléversement d'un certificat de serveur on page 103
Affichage du certificat de serveur on page 103
Téléversement d'un certificat de signature personnalisée on page 104
Télécharger un certificat de signature de certificat SSL personnalisé on page 104
Suppression d'un certificat de signature de certificat SSL personnalisé on page 105
Génération d'une nouvelle demande de signature de certificat
Une demande RSC est une demande numérique envoyée à une autorité de certification pour obtenir un certificat de serveur
SSL. Les certificats de serveur SSL permettent aux clients de faire confiance à l'identité du serveur et de gocier une session
crype avec le serveur.
Lorsque l'autorité de certification reçoit une demande RSC, elle vérifie les informations que contient la demande. Si le
demandeur répond aux critères de l'autorité de certification, cette dernière émet un certificat de serveur SSL avec une signature
numérique qui identifie de manre unique le serveur lorsqu'il établit des connexions SSL avec les navigateurs exécutés sur les
stations de gestion
Lorsque l'autorité de certification accepte la demande CSR et émet le certificat de serveur SSL, ce dernier peut être téléversé
vers iDRAC. Les informations utilisées pour générer la demande CSR, stockées dans le micrologiciel d'iDRAC, doivent
correspondre aux informations contenues dans le certificat de serveur SSL, à savoir que le certificat doit avoir été généré en
utilisant la demande CSR créée par iDRAC.
Concepts associés
Certificats de serveur SSL on page 101
Génération d'un fichier RSC à l'aide de l'interface Web
Pour nérer un fichier RSC :
REMARQUE :
Chaque CSR remplace les données CSR stockées dans le micrologiciel. Les informations dans la CSR doivent
correspondre aux informations dans le certificat de serveur SSL. Autrement, iDRAC n'accepte pas le certificat.
1. Dans l'interface Web d'iDRAC, accédez à Psentation > Paramètres iDRAC > Réseau > SSL, sélectionnez Générer une
nouvelle demande de signature de certificat (CSR) et cliquez sur Suivant.
La page Générer une nouvelle demande de signature de certificat s'affiche.
2. Entrez une valeur pour chaque attribut RSC.
Pour plus d'informations, voir l'Aide en ligne d'iDRAC.
3. Cliquez sur Générer.
Un nouveau fichier CSR est généré. Enregistrez-le sur la station de gestion.
Génération dun fichier CSR à l’aide de linterface RACADM
Pour nérer un fichier CSR à l’aide de RACADM, utilisez la commande set avec les objets du groupe iDRAC.Security, puis
utilisez la commande sslcsrgen pour générer le fichier CSR.
102
Configuration de l'iDRAC