Users Guide

Table Of Contents
Tableau 16. Types de certificats en fonction du type de connexion (suite)
Type de connexion Type de certificat Mode d'obtention
Connexion d'utilisateur local Certificat SSL Générer un fichier RSC et le
faire signer par une autorité de
certification de confiance
REMARQUE : iDRAC est
équipé dun certificat de serveur
SSL auto-signé par défaut.
Le serveur Web iDRAC ainsi
que les fonctions Virtual Media
(média virtuel) et Virtual Console
(console virtuelle) utilisent ce
certificat.
Les certificats SHA-2 sont également
pris en charge.
Certificats de serveur SSL
LiDRAC comprend un serveur Web configuré pour utiliser le protocole de sécurité standard SSL afin de transférer des données
cryptées sur un réseau. Une option de cryptage SSL est disponible pour désactiver le codage simple. Reposant sur une
technologie de cryptage asymétrique, le protocole SSL est largement utilisé dans les communications authentifiées et cryptées
entre les systèmes clients et les serveurs pour empêcher l’espionnage sur un réseau.
Un système SSL peut effectuer les tâches suivantes :
S'authentifier auprès d'un client SSL
Permettre aux deux systèmes d'établir une connexion cryptée
REMARQUE :
Si le cryptage SSL est défini sur 256 bits ou plus et sur 168 bits ou plus, les paramètres de cryptographie
de lenvironnement de votre machine virtuelle (JVM, IcedTea) peuvent exiger linstallation des fichiers Unlimited Strength
Java Cryptography Extension Policy pour permettre lutilisation des plug-ins iDRAC tels que vConsole avec ce niveau de
cryptage. Pour en savoir plus sur linstallation de fichiers de stratégies, reportez-vous à la documentation relative à Java.
Le serveur Web iDRAC possède un certificat numérique SSL Dell unique auto-signé par défaut. Vous pouvez remplacer le
certificat SSL par défaut par un certificat signé par une autorité de certification (CA) connue. Une autorité de certification
est une entité commerciale reconnue dans le secteur informatique pour répondre de manière fiable aux normes exigeantes
en matière de filtrage, didentification et dautres critères de sécurité importants. Thawte et VeriSign sont des exemples
dautorités de certification. Pour lancer le processus dobtention dun certificat signé par une autorité de certification, utilisez
linterface Web iDRAC ou linterface RACADM pour générer une demande de signature de certificat avec les informations de
votre société. Ensuite, envoyez la demande générée à une autorité de certification, telle que VeriSign ou Thawte. Lautorité de
certification peut être une autorité racine ou intermédiaire. Une fois que vous avez reçu le certificat SSL signé par une autorité
de certification, chargez-le sur le contrôleur iDRAC.
Pour que chaque contrôleur iDRAC soit considéré comme fiable par la station de gestion, le certificat SSL de chaque iDRAC doit
être placé dans le magasin de certificats de la station de gestion. Une fois le certificat SSL installé sur les stations de gestion, les
navigateurs pris en charge peuvent accéder au contrôleur iDRAC sans envoyer davertissements relatifs au certificat.
Vous pouvez également charger un certificat de signature personnalisé pour signer le certificat SSL au lieu d’utiliser le certificat
de signature par défaut. En important un certificat de signature personnalisé sur toutes les stations de gestion, tous les
contleurs iDRAC utilisant le certificat de signature personnalisé sont approuvés. Si un certificat de signature personnalisé
est chargé alors quun certificat SSL personnalisé est dé utilisé, le certificat SSL personnalisé est désactivé et un certificat
SSL auto-généré ponctuel et signé par le certificat de signature personnalisé est utilisé. Vous pouvez télécharger le certificat
de signature personnalisé (sans clé privée). Vous pouvez également supprimer un certificat de signature personnalisé existant.
Après avoir supprimé le certificat de signature personnalisé, le contrôleur iDRAC est réinitialisé et génère automatiquement un
nouveau certificat SSL auto-signé. Si un certificat auto-signé est regénéré, le contrôleur iDRAC concerné doit de nouveau être
approuvé par la station de gestion. Les certificats SSL auto-générés sont auto-signés, expirent après sept ans et un jour, et
sont valides depuis la veille de leur création (pour les différents paramètres de fuseau horaire sur les stations de gestion et le
contrôleur iDRAC).
Le certificat SSL du serveur Web de liDRAC accepte lastérisque (*) comme caractère situé le plus à gauche du nom commun
lorsqu’une demande de signature de certificat est générée. Par exemple, *.qa.com ou *.company.qa.com. Cela s’appelle un
certificat générique. Si une demande de signature de certificat générique est générée hors du contrôleur iDRAC, vous obtenez
Configuration de l'iDRAC
117