Génération D'un Fichier Csr À L'aide De L'interface Racadm; Téléversement D'un Certificat De Serveur; Téléversement D'un Certificat De Serveur À L'aide De L'interface Web; Téléversement D'un Certificat De Serveur À L'aide De L'interface Racadm - Dell iDRAC9 Guide D'utilisation

Table des Matières

Publicité

3
Cliquez sur Générer.
Un nouveau fichier RSC est généré. Enregistrez-le dans la station de gestion.
Génération d'un fichier CSR à l'aide de l'interface RACADM
Pour générer un fichier CSR à l'aide de RACADM, utilisez la commande set avec les objets du groupe iDRAC.Security, puis utilisez la
commande sslcsrgen pour générer le fichier CSR.
Pour en savoir plus, voir le Guide de référence de l'interface de ligne de commande RACADM iDRAC, disponible sur dell.com/
idracmanuals.
Téléversement d'un certificat de serveur
Après avoir généré un fichier RSC, vous pouvez téléverser le certificat de serveur SSL signé vers le micrologiciel iDRAC. L'iDRAC doit être
réinitialisé pour appliquer le certificat. L'iDRAC accepte uniquement les certificats de serveur Web X509 codés en Base 64. Les certificats
SHA-2 sont également pris en charge.
PRÉCAUTION :
L'iDRAC devient indisponible pendant quelques minutes lors de l'initialisation.
Téléversement d'un certificat de serveur à l'aide de l'interface Web
Pour téléverser un certificat de serveur SSL :
1
Dans l'interface Web iDRAC, accédez à iDRAC Settings (Paramètres d'iDRAC) > Connectivity (Connectivité) > SSL > SSL
certificate (Certificat SSL), sélectionnez Upload Server Certificate (Téléverser un certificat de serveur) et cliquez sur Next
(Suivant).
L'écran Téléversement du certificat s'affiche.
2
Sous Chemin du fichier, cliquez sur Parcourir et sélectionnez le certificat sur la station de gestion.
3
Cliquez sur Appliquer.
Le certificat de serveur SSL est téléversé vers iDRAC.
4
Un message contextuel s'affiche vous demandant de réinitialiser l'iDRAC immédiatement ou plus tard. Cliquez sur Reset iDRAC
(Réinitialiser l'iDRAC) ou Reset iDRAC Later (Réinitialiser l'iDRAC ultérieurement) selon les besoins.
Le nouveau certificat est appliqué après la réinitialisation de l'iDRAC. L'iDRAC devient indisponible pendant quelques minutes pendant la
réinitialisation.
REMARQUE :
réinitialisé, le certificat existant est actif.
Téléversement d'un certificat de serveur à l'aide de l'interface RACADM
Pour afficher le certificat de serveur SSL, utilisez la commande sslcertupload. Pour en savoir plus, voir le Guide de référence de la ligne de
commande RACADM iDRAC, disponible sur dell.com/idracmanuals.
Si la demande de signature de certificat est générée à l'extérieur d'iDRAC avec une clé privée disponible, puis pour téléverser le certificat
sur l'iDRAC :
1
Envoyez la demande de signature de certificat à une autorité de certification racine connue. L'autorité de certification signe la
demande de signature de certificat, qui devient un certificat valide.
2
Téléversez la clé privée à l'aide de la commande racadm sslkeyupload à distance.
3
Téléversez le certificat signé sur l'iDRAC à l'aide de la commande racadm sslcertupload à distance.
Le nouveau certificat est téléversé vers iDRAC. Un message s'affiche vous demandant de réinitialiser l'iDRAC.
4
Exécutez la commande racadm racreset pour réinitialiser l'iDRAC.
114
Configuration de l'iDRAC
Vous devez réinitialiser l'iDRAC pour appliquer le nouveau certificat. Tant que l'iDRAC n'est pas

Publicité

Table des Matières
loading

Table des Matières