Pour configurer la sécurité du module de gestion, effectuez les tâches générales
suivantes :
1. Configurez les certificats du serveur SSL pour le serveur Web sécurisé :
a. Désactivez le serveur SSL. Utilisez la section SSL Server Configuration for
Web Server de la page MM Control → Security.
b. Générez ou importez un certificat. Utilisez la section SSL Server Certificate
Management de la page MM Control → Security. (Pour plus d'informations,
voir «Gestion des certificats du serveur SSL», à la page 48.)
c. Activez le serveur SSL. Utilisez la section SSL Server Configuration for
Web Server de la page MM Control → Security. (Pour plus d'informations,
voir «Activation de SSL pour le serveur Web sécurisé», à la page 55.)
2. Configurez les certificats du client SSL pour les connexions LDAP sécurisées :
Remarque : La gestion des certificats du client SSL est facultative. Vous pouvez
toujours activer le client SSL pour LDAP sans générer de certificat autosigné ou
importer un certificat signé sur le client.
a. Désactivez le client SSL. Utilisez la section SSL Client Configuration for
LDAP Client dans la page MM Control → Security.
b. Générez ou importez un certificat. Utilisez la section SSL Client Certificate
Management de la page MM Control → Security. (Pour plus d'informations,
voir «Gestion des certificats du client SSL», à la page 55.)
c. Importez un ou plusieurs certificats de confiance. Utilisez la section SSL
Client Trusted Certificate Management dans la page MM Control →
Security. (Pour plus d'informations, voir «Gestion des certificats de
confiance du client SSL», à la page 56.)
d. Activez le client SSL. Utilisez la section SSL Client Configuration for
LDAP Client dans la page MM Control → Security. (Pour plus
d'informations, voir «Activation de SSL pour le client LDAP», à la page 57.)
Remarques :
v Les modifications apportées à la configuration du client SSL sont appliquées
immédiatement et ne requièrent pas le redémarrage du module de gestion.
v Pour le module de gestion avancée, les modifications de configuration
suivantes de SSH, SMASH et Secure SMASH ne requièrent plus le
redémarrage du module de gestion avancée :
– Activation/Désactivation de SSH ou de Secure SMASH
– Génération de clés d'hôte SSH
– Modification du numéro de port de SSH ou de Secure SMASH
– Installation, suppression ou modification des clés publiques SSH utilisées
pour l'authentification
Chapitre 2. Utilisation de l'interface Web du module de gestion
47