Users Guide

Type de connexion Type de certificat Mode d'obtention
Connexion utilisateur Active
Directory
Certificat CA de confiance Ce certificat est émis par une
autorité de certification.
Les certificats SHA-2 sont
également pris en charge.
Connexion d'utilisateur local Certificat SSL Générer un fichier RSC et le faire
signer par une autorité de
certification de confiance
REMARQUE : iDRAC est
fourni avec un certificat de
serveur SSL autosigné par
défaut. Le serveur Web
iDRAC, Média Virtuel et la
console virtuelle utilisent ce
certificat.
Les certificats SHA-2 sont
également pris en charge.
Liens connexes
Certificats de serveur SSL
Génération d'une nouvelle demande de signature de certificat
Certificats de serveur SSL
iDRAC inclut un serveur Web configuré pour utiliser le protocole de sécurité standard SSL pour transférer
des données cryptées dans un réseau. SSL, qui repose sur une technologie de cryptage asymétrique, est
largement utilisé dans les communications authentifiées et cryptées entre les clients et les serveurs pour
empêcher l'écoute sur un réseau.
Un système SSL peut effectuer les tâches suivantes :
S'authentifier auprès d'un client SSL
Permettre aux deux systèmes d'établir une connexion cryptée
Le processus de cryptage fournit un haut niveau de protection de données. iDRAC utilise le cryptage SSL
128 bits, à savoir la forme de cryptage la plus sûre généralement disponible pour les navigateurs Web en
Amérique du nord.
Le serveur Web iDRAC possède un certificat numérique SSL unique auto-signé Dell par défaut. Vous
pouvez remplacer ce certificat SSL par défaut par un certificat signé par une autorité de certification (CA)
connue. Une autorité de certification est une entité commerciale reconnue dans l'industrie de la
technologie informatique pour répondre de manière fiable aux normes exigeantes en matière de filtrage,
d'identification et d'autres critères de sécurité importants. Thawte et VeriSign sont des exemples de CA.
Pour initialiser le processus d'obtention d'un certificat signé par une autorité de certification, utilisez
l'interface Web iDRAC ou l'interface RACADM pour générer une Requête de signature de certificat (RSC),
accompagnée des informations sur votre société. Soumettez ensuite le CSR généré à une CA tel que
VeriSign ou Thawte. Le CA peut être un CA racine ou intermédiaire. Une fois que vous avez reçu le
certificat SSL signé par une CA, chargez-le sur iDRAC.
115