Users Guide

SécurisationdescommunicationsiDRACàl'aidedeSSLetdecertificatsnumériques
CettesectionfournitdesinformationssurlesfonctionnalitésdesécuritédesdonnéessuivantesintégréesàvotreiDRAC:
l Protocole Secure Sockets Layer (SSL)
l Requêtedesignaturedecertificat(RSC)
l AccèsaumenuprincipalSSL
l Générationd'unenouvelleRSC
l Téléversementd'uncertificatdeserveur
l Affichage d'un certificat de serveur
Protocole Secure Sockets Layer (SSL)
iDRACutiliseWebServer,unserveurconfigurépourutiliserleprotocoledesécuritéSSLstandarddel'industrieafindetransférerdesdonnéescryptéessurun
réseau.Basésurlatechnologiedecryptageàclépubliqueetcléprivée,SSLestunetechnologierépanduepermettantlacommunicationauthentifiéeet
cryptéeentrelesclientsetlesserveursafind'empêchertouteécouteindiscrèteauseind'unréseau.
UnsystèmecompatibleSSLpeuteffectuerlestâchessuivantes:
l S'authentifier sur un client compatible SSL
l Permettre au client de s'authentifier sur le serveur
l Permettreauxdeuxsystèmesd'établiruneconnexioncryptée
Leprocessusdecryptagefournitunhautniveaudeprotectiondedonnées.iDRACappliquelanormedecryptageSSLà128bits,quiestlaformelaplusfiable
decryptagegénéralementdisponiblepourlesnavigateursInternetenAmériqueduNord.
LeserveurWebiDRACdisposed'uncertificatnumériqueSSLautosignéDell(référenceserveur)pardéfaut.Pourgarantirunniveaudesécuritéélevésur
Internet,remplacezlecertificatSSLWebServerparuncertificatsignéparuneautoritédecertificationconnue.Pourlancerleprocessusd'obtentiond'un
certificatsigné,vouspouvezutiliserl'interfaceWebiDRACpourgénérerunerequêtedesignaturedecertificat(RSC)aveclesinformationsdevotresociété.
VouspouvezensuiteenvoyerlaRSCgénéréeàuneautoritédecertificationtellequeVeriSignouThawte.
Requêtedesignaturedecertificat(RSC)
UneRSCestunedemandenumériqueadresséeàuneautoritédecertificationpouruncertificatdeserveursécurisé.Lescertificatsdeserveursécurisés
permettentauxclientsduserveurdefaireconfianceàl'identitéduserveurauquelilssesontconnectésetdenégocierunesessioncryptéeavecleserveur.
Uneautoritédecertificationestuneentitécommercialereconnuedansl'industriedel'informatiquepoursescritèresélevésenmatièrededépistageet
d'identificationfiablesetd'autrescritèresdesécuritéimportants.ThawteetVeriSignsontdesexemplesd'autoritédecertification.Unefoisquel'autoritéde
certificationreçoituneRSC,ellelacontrôleetvérifielesinformationsqu'ellecontient.Silepostulantremplitlesnormesdesécuritédel'autoritédecertification,
cettedernièreluienvoieuncertificatsignénumériquementquiidentifiedemanièreexclusivelepostulantpourlestransactionseffectuéessurdesréseauxet
sur Internet.
Unefoisquel'autoritédecertificationapprouvelaRSCetqu'elleenvoielecertificat,téléversezcederniersurlemicrologicieliDRAC.LesinformationsdelaRSC
enregistréessurlemicrologicieliDRACdoiventcorrespondreauxinformationsducertificat.
AccèsaumenuprincipalSSL
1. Cliquez sur Système® Accèsàdistance ® iDRAC, puis cliquez sur l'onglet Réseau/Sécurité.
2. Cliquez sur SSL pour ouvrir la page Menu principal SSL.
Utilisez la page Menu principal SSLpourgénéreruneRSCàenvoyeràuneautoritédecertification.LesinformationsdelaRSCsontstockéesdansle
micrologiciel iDRAC.
Le tableau5-12décritlesoptionsdisponibleslorsdelagénérationd'uneRSC.
Le tableau5-13décritlesboutonsdisponiblessurlapageMenu principal SSL.
Tableau 5-12. Options du menu principal SSL
Actualiser
Recharge la page Configuration utilisateur.
Appliquer
Enregistrelesnouveauxparamètresdéfinispourlaconfigurationutilisateur.
RetouràlapageUtilisateurs
RetourneàlapageUtilisateurs.
Champ
Description
Générerunenouvellerequêtede
Sélectionnezl'optionetcliquezsurSuivant pour ouvrir la page Générer unerequêtedesignaturedecertificat