Users Guide

Table Of Contents
Pour plus dinformations sur ces objets, voir le Guide de référence de linterface de ligne de commande RACADM iDRAC,
disponible sur dell.com/idracmanuals.
Mode FIPS
FIPS est une norme de sécurité informatique que les administrations des États-Unis et les sous-traitants doivent utiliser. À partir
de la version 2.40.40.40 , iDRAC prend en charge lactivation du mode FIPS.
iDRAC sera dans le futur officiellement certifié comme prenant en charge le mode FIPS.
Différence entre le mode prise en charge de FIPS et validé FIPS
Un logiciel qui a été validé par le Cryptographic Module Validation Program est désigné comme conforme FIPS. Étant donné le
temps nécessaire pour terminer la validation FIPS, les versions diDRAC ne sont pas toutes validées. Pour plus dinformations sur
létat le plus récent de la validation FIPS pour liDRAC, reportez-vous à la page Cryptographic Module Validation Program sur le
site web NIST.
Activation du mode FIPS
PRÉCAUTION : Lactivation du mode FIPS restaure les paramètres par défaut du contrôleur iDRAC. Si vous
souhaitez restaurer les paramètres, sauvegardez le profil de configuration du serveur (SCP) avant dactiver le
mode FIPS et restaurez le profil SCP après le redémarrage de liDRAC.
REMARQUE : Si vous réinstallez ou mettez à niveau le micrologiciel iDRAC, le mode FIPS est désactivé.
Activation du mode FIPS à laide de linterface web
1. Dans linterface Web diDRAC, accédez à iDRAC Settings (Paramètres iDRAC) > Connectivity (Connectivité) >
Network (Réseau) > Network Settings (Paramètres réseau) > Advanced Network Settings (Paramètres réseau
avancés).
2. En mode FIPS, sélectionnez Activé et cliquez sur Appliquer.
REMARQUE : Si vous activez le mode FIPS, la configuration par défaut diDRAC sera rétablie.
3. Un message vous invite dans ce cas à confirmer la modification. Cliquez sur OK.
iDRAC redémarre en mode FIPS. Patientez au moins 60 secondes avant de vous reconnecter à iDRAC.
4. Installez un certificat de confiance pour liDRAC.
REMARQUE : Le certificat SSL par défaut nest autorisé qu’en mode FIPS.
REMARQUE : Certaines interfaces iDRAC, comme les implémentations dIPMI et de SNMP conformes aux standards, ne
prennent pas en charge la conformité FIPS.
Activation du mode FIPS à laide de RACADM
Utilisez la CLI RACADM pour exécuter la commande suivante :
racadm set iDRAC.Security.FIPSMode <Enable>
Désactivation du mode FIPS
Pour sactiver le mode FIPS, vous devez réinitialiser iDRAC pour restaurer ses paramètres dusine par défaut.
104
Configuration de l'iDRAC