Users Guide

Table Of Contents
Lors de la création d’une demande de certificat SSL, vous devez indiquer l’adresse IP du serveur de gestion des clés dans le
champ Autre nom d’objet.
L’adresse IP doit être au format suivant : IP:xxx.xxx.xxx.xxx.
Configuration des services à l’aide de RACADM
Pour activer et configurer les services à l’aide de RACADM, utilisez la commande set avec les objets des groupes suivants :
iDRAC.LocalSecurity
iDRAC.LocalSecurity
iDRAC.SSH
iDRAC.Webserver
iDRAC.Racadm
iDRAC.SNMP
Pour plus d'informations sur ces objets, voir Guide de la CLI RACADM de l’iDRAC disponible à l’adresse https://www.dell.com/
idracmanuals.
Fonctionnalités SEKM
Vous trouverez ci-dessous les fonctionnalités SEKM disponibles dans l’iDRAC :
1. Stratégie de purge des clés SEKM : l’iDRAC fournit un paramètre de stratégie qui vous permet de configurer l’iDRAC afin de purger
les anciennes clés inutilisées sur le serveur de gestion de clés (KMS) lors de l’exécution de l’opération Recréer la clé. Vous pouvez
définir l’attribut de lecture-écriture KMSKeyPurgePolicy de l’iDRAC sur l’une des valeurs suivantes :
Conserver toutes les clés : il s’agit du paramètre par défaut et du comportement existant où l’iDRAC laisse toutes les clés sur le
KMS intactes lors de l’exécution de l’opération Recréer la clé.
Conserver les clés N et N-1 : l’iDRAC supprime toutes les clés du KMS, à l’exception de la clé actuelle (N) et de la clé précédente
(N-1) lors de l’exécution de l’opération Recréer la clé.
2. Purge des clés KMS sur SEKM désactivé : dans le cadre de la solution Secure Enterprise Key Manager (SEKM), l’iDRAC vous
permet de désactiver SEKM sur l’iDRAC. Une fois SEKM désactivé, les clés générées par l’iDRAC au KMS sont inutilisées et restent au
KMS. Cette fonction permet d’autoriser l’iDRAC à supprimer ces clés lorsque SEKM est désactivé. L’iDRAC fournit une nouvelle option
« -purgeKMSKeys » à la commande existante « racadm sekm disable », ce qui vous permet de purger les clés au KMS lorsque SEKM
est désactivé sur l’iDRAC.
REMARQUE :
Si SEKM est déjà désactivé et que vous souhaitez purger les anciennes clés, vous devez réactiver SEKM, puis
désactiver le passage dans l’option -purgeKMSKeys.
3. Stratégie de création de clé : dans le cadre de cette version, l’iDRAC a été préconfiguré avec une stratégie de création de clé.
L’attribut KeyCreationPolicy est en lecture seule et défini sur la valeur « Key per iDRAC ».
L’attribut iDRAC iDRAC.SEKM.KeyIdentifierN en lecture seule indique l’ID de la clé créée par le KMS.
racadm get iDRAC.SEKM.KeyIdentifierN
L’attribut iDRAC iDRAC.SEKM.KeyIdentifierNMinusOne en lecture seule indique l’ID de clé précédent après avoir effectué une
opération Recréer la clé.
racadm get iDRAC.SEKM.KeyIdentifierNMinusOne
4. Recréer la clé SEKM : l’iDRAC fournit 2 options pour recréer la clé de votre solution SEKM, Recréer la clé iDRAC ou PERC. Il est
recommandé de recréer la clé de l’iDRAC, car cela permet de recréer les clés de tous les appareils compatibles avec SEKM Secure.
Recréer la clé SEKM iDRAC [ Recréer la clé sur le FQDD iDRAC.Embedded.1 ] : lors de l’exécution de racadm sekm rekey
iDRAC.Embedded.1 , tous les appareils compatibles avec SEKM Secure sont renouvelés avec une nouvelle clé de KMS et cette
clé est commune à tous les appareils compatibles avec SEKM. L’opération Recréer la clé iDRAC peut également être exécutée
à partir de l’interface utilisateur graphique de l’iDRAC comme suit : Paramètres iDRAC > Services > Configuration SEKM
> Recréer la clé. Après avoir exécuté cette opération, les modifications apportées à la clé peuvent être validées en lisant les
attributs KeyIdentifierN et KeyIdentifierNMinusOne.
Recréer la clé SEKM PERC (Recréer la clé sur le contrôleur [Exemple de RAID.Slot.1-1] FQDD) : lors de l’exécution de
racadm sekm rekey <controller FQDD>, le contrôleur SEKM correspondant est renouvelé avec la clé commune iDRAC
actuellement active créée à partir de KMS. L’opération Recréer la clé du contrôleur de stockage peut également être exécutée à
partir de l’interface utilisateur graphique de l’iDRAC comme suit : Stockage > Contrôleurs > <controller FQDD> > Actions >
Modifier > Securité > Securité (Chiffrement) > Recréer la clé.
102
Configuration de l'iDRAC