Test de la configuration du module eskm – HP Integrated Lights-Out 4 Manuel d'utilisation

Page 265

Advertising
background image

ESKM Local CA Certificate Name (Nom de certificat de l'autorité de certification locale
du module ESKM) (facultatif) : pour vous assurer qu'iLO communique avec un serveur
approuvé du module ESKM, entrez le nom du certificat de l'autorité de certification locale
dans le module ESKM. En général, il s'appelle Local CA et est répertorié dans le module
ESKM dans la liste des autorités de certification locales. iLO récupèrera le certificat et
l'utilisera pour authentifier les serveurs ESKM pour toutes les transactions.

Login Name (Nom de connexion) : le nom d'utilisateur local disposant des autorisations
d'administration et qui est configuré sur le module ESKM. Voici l'utilisateur de déploiement
du module ESKM.

Il est nécessaire de créer le compte utilisateur de déploiement avant d'ajouter les
informations de configuration du gestionnaire de clés dans iLO.

Password (Mot de passe) : le mot de passe de l'utilisateur local disposant des autorisations
d'administration et qui est configuré sur le module ESKM.

3.

Cliquez sur Update ESKM(Mettre à jour le module ESKM).

iLO vérifie la présence d'un compte iLO intitulé ilo-<Adresse MAc d'iLO> sur le module ESKM.

Si le compte existe, iLO vérifie que le mot de passe est correct. Si le mot de passe est incorrect,
iLO le met à jour. iLO génère automatiquement ce mot de passe. Il peut avoir été modifié en
cas de restauration d'iLO selon ces paramètres d'usine par défaut. Si le compte n'existe pas,
iLO le crée.

Si iLO n'est pas membre d'un groupe local du module ESKM, il essaye de créer un groupe à
l'aide du nom demandé. Si iLO est déjà membre d'un groupe local du module ESKM, il ignore
le groupe entré dans

Étape 2

et utilise l'attribution du groupe existant qui est présent dans le

module ESKM. Les tentatives de modification des groupes dans iLO n'ont aucun effet sur les
autorisations des groupes de clés actuelles qui sont définies dans le module ESKM. Si une
nouvelle attribution de groupe de clés est nécessaire, vous devez effectuer les modifications
sur le module ESKM avant de mettre à jour les paramètres d'iLO.

Si vous avez entré ESKM Local CA Certificate Name (Nom du certificat de l'autorité de
certification locale du module ESKM) dans

Étape 2

, les informations sur le certificat sont

répertoriées dans la section Imported Certificate Details (Informations sur le certificat importé)
de la page Enterprise Secure Key Manager.

Consultez le Manuel d'installation et de l'utilisateur de HP Secure Encryption pour obtenir plus
d'informations sur les groupes et leur utilisation à l'aide de la gestion de clés.

Test de la configuration du module ESKM

Lorsque la configuration du gestionnaire de clés est terminée dans iLO, il est possible d'utiliser la
fonctionnalité Test ESKM Connections (Tester les connexions du module ESKM) pour vérifier les
paramètres de configuration. Le test vérifie si les serveurs iLO et ESKM sont configurés de manière
à fournir des services de gestion de clés à HP Secure Encryption. Pendant le test, iLO effectue les
tâches suivantes :

Il se connecte au serveur ESKM principal (ainsi qu'au secondaire, s'il est configuré) à l'aide
de SSL.

Il tente de s'authentifier auprès du module ESKM à l'aide des informations d'identifications et
du compte configurés.

Il vérifie si la version du logiciel ESKM est compatible avec iLO.

Pour tester la configuration ESKM :
1.

Accédez à la page Administration

→Key Manager (Gestionnaire de clés).

2.

Cliquez sur Test ESKM Connections (Tester les connexions du module ESKM).

Les résultats du test sont affichés dans le tableau Enterprise Secure Key Manager Events
(Événements d'Enterprise Secure Key Manager).

Utilisation de HP Enterprise Secure Key Manager avec iLO 265

Advertising