Users Guide

Différence entre le mode prise en charge de FIPS et validé FIPS
Les logiciels qui ont été valis par lexécution du programme de validation du module cryptographique sont signés comme
FIPS validé. Compte tenu du temps nécessaire pour effectuer la validation FIPS, les versions diDRAC ne sont pas toutes
valies. Pour plus dinformations sur le statut à jour de la validation FIPS pour iDRAC, reportez-vous à la page du programme de
validation du module cryptographique sur le site web NIST.
Activation du mode FIPS
PRÉCAUTION : Lactivation du mode FIPS réinitialise iDRAC en le ramenant à ses paratres dusine par défaut.
Si vous souhaitez restaurer les paramètres, sauvegardez le profil de configuration du serveur (SCP) avant
dactiver le mode FIPS et restaurez le SCP après le redémarrage diDRAC.
REMARQUE : Si vous réinstallez ou mettez à niveau le micrologiciel iDRAC, le mode FIPS est désactivé.
Activation du mode FIPS à laide de linterface web
1. Dans linterface web diDRAC, accédez à Psentation > Paramètres iDRAC > Réseau.
2. Cliquez sur Paramètres avancés en regard de Options.
3. En mode FIPS, sélectionnez Activé et cliquez sur Appliquer.
4. Un message apparaît vous invitant à confirmer la modification. Cliquez sur OK.
LiDRAC redémarre en mode FIPS. Attendez au moins 60 secondes avant de vous reconnectez-vous à liDRAC.
5. Installez un certificat de confiance pour liDRAC.
REMARQUE : Le certificat SSL par défaut nest autorisé qu’en mode FIPS.
REMARQUE : Certaines interfaces iDRAC, comme les implémentations dIPMI et de SNMP conformes aux standards, ne
prennent pas en charge la conformité FIPS.
Activation du mode FIPS à laide de RACADM
Utilisez la CLI RACADM pour exécuter la commande suivante :
racadm set iDRAC.Security.FIPSMode <Enable>
Désactivation du mode FIPS
Pour sactiver le mode FIPS, vous devez réinitialiser iDRAC pour restaurer ses paramètres dusine par défaut.
Configuration des services
Vous pouvez configurer et activer les services suivants sur iDRAC :
Configuration
locale
Désactivez laccès à la configuration iDRAC (depuis le système hôte) à laide de l’interface locale
RACADM et lutilitaire de configuration iDRAC.
web Server Activez laccès à linterface web diDRAC. Si vous désactivez linterface web, linterface RACADM
distante est également désactie. Utilisez linterface RACADM locale pour réactiver le serveur web et la
RACADM distante.
SSH Accédez à iDRAC via le micrologiciel de RACADM.
Telnet Accédez à iDRAC via le micrologiciel de RACADM.
88 Configuration de l'iDRAC