Users Guide

Table Of Contents
Une fois quil est établi que le certificat contient le nom dutilisateur, le seul changement qui doit être fait consiste à
modifier la propriété de la clé de lancien utilisateur vers le nouvel utilisateur nouvellement créé pour correspondre au
nom d’utilisateur KMS.
Lors de lutilisation de Vormetric Data Security Manager comme KMS, assurez-vous que le champ Nom commun (CN) dans
le certificat SSL iDRAC correspond au nom de lhôte ajouté à Vormetric Data Security Manager. Dans le cas contraire, le
certificat ne peut pas être importé avec succès.
REMARQUE :
Loption Réaffectation sera désactivée lorsque racadm sekm getstatus signale un Échec.
SEKM ne prend en charge Nom commun, ID utilisateur, ou Unité organisationnelle pour le champ Nom
dutilisateur sous le Certificat de client.
Si vous utilisez une autorité de certification tiers pour signer la CSR iDRAC, assurez-vous quelle prend en charge la
valeur UID pour le champ Nom d’utilisateur dans le Certificat de client. Si elle nest pas prise en charge, utilisez
Nom commun comme la valeur du champ Nom dutilisateur.
Si vous utilisez des champs Nom dutilisateur et Mot de passe, assurez-vous que le serveur KMS prend en charge
ces attributs.
REMARQUE : Pour le serveur de gestion des clés KeySecure :
Lors de la création dune demande de certificat SSL, vous devez indiquer ladresse IP du serveur de gestion des clés
dans le champ Autre nom dobjet.
Ladresse IP doit être au format suivant : IP:xxx.xxx.xxx.xxx.
Configuration des services à l’aide de RACADM
Pour activer et configurer les services à laide de RACADM, utilisez la commande set avec les objets des groupes suivants :
iDRAC.LocalSecurity
iDRAC.LocalSecurity
iDRAC.SSH
iDRAC.Webserver
iDRAC.Racadm
iDRAC.SNMP
Pour plus d'informations sur ces objets, voir Guide de la CLI RACADM de liDRAC disponible à ladresse https://www.dell.com/
idracmanuals.
Activation ou désactivation de la redirection HTTPS
Si vous souhaitez désactiver la redirection automatique de HTTP à HTTPs, soit en raison de problèmes davertissement liés au
certificat iDRAC par défaut, soit pour en faire un paramètre temporaire à des fins de débogage, vous pouvez configurer liDRAC
de telle sorte que la redirection du port http (80 par défaut) vers le port https (443 par défaut) soit désactivée. Par défaut, il
est activé. Vous devez vous déconnecter et vous reconnecter à liDRAC pour que ce paramètre soit appliqué. Si vous désactivez
cette fonctionnalité, un message davertissement saffiche.
Vous devez disposer du privilège de configuration diDRAC pour activer ou désactiver la redirection HTTPS.
Un événement est enregistré dans le fichier journal du Lifecycle Controller lorsque cette fonction est activée ou désactivée.
Pour sactiver la redirection du protocole HTTP vers HTTPS :
racadm set iDRAC.Webserver.HttpsRedirection Disabled
Pour activer la redirection du protocole HTTP vers HTTPS :
racadm set iDRAC.Webserver.HttpsRedirection Enabled
Pour afficher létat de la redirection de HTTP vers HTTPS :
racadm get iDRAC.Webserver.HttpsRedirection
106
Configuration de l'iDRAC