HP Logiciel HP System Management Homepage Manuel d'utilisation

Page 83

Advertising
background image

certification). La plupart des organismes de certification (CA) retournent des données
de certificat PKCS #7 codées Base64 que vous pouvez importer directement dans
HP SMH en sélectionnant Settings

→HP System Management

Homepage

→Security→Local Server Certificate.

Si l'organisme de certification (CA) retourne les données de certificat au format
X.509, renommez le fichier de certificat X.509 en tant que cert.pem et placez-le
dans le répertoire \hp\sslshare. Au redémarrage de HP SMH, ce certificat est
utilisé.

13.13.6.3

Pourquoi mes données de certificat PKCS #7 ne sont-elles pas acceptées ?
Lors de l'utilisation d'un navigateur Mozilla, des problèmes peuvent survenir durant
la coupe et la copie des demandes de certificat et des données de réponse dans le
Bloc-notes ou autre éditeur de texte. Pour éviter ces problèmes, utilisez Mozilla pour
ouvrir les fichiers de réponse de certificat fournis par votre CA. Utilisez les opérations
Sélectionner tout, Couper et Coller fournies par Mozilla lorsque vous travaillez avec
des certificats.

13.13.6.4

Pourquoi mon fichier de clé privée n'est-il pas protégé par le système de fichiers ?
Si vous utilisez un système d'exploitation Windows, vous devez faire en sorte que
le lecteur système soit au format NTFS pour que le fichier de clé privée soit protégé
par le système de fichiers.

13.13.6.5

Pourquoi est-ce que j'obtiens des erreurs lorsque je colle mes données PKCS #7 de
certificat généré par le client dans le champ Certificate Data de HP SIM dans
Settings

→HP SMH→Security→Trusted Management Servers ?

Les données PKCS #7 de certificat généré par le client ne sont pas pertinentes par
rapport à la date fournie dans le champ Trusted Management Servers. Les données
PKCS #7 doivent être importées dans le champ Customer Generated Certificates
Import PKCS #7 Data (Importer données PKCS #7 de certificat généré par le client)
sous Settings

→HP SMH→Security→Local Server Certificate. Le champ HP Systems

Insight Manager Certificate Data (Données de certificat) est utilisé pour approuver
les serveurs HP SIM avec HP SMH.

13.13.6.6

Pourquoi ne puis-je pas utiliser d'CA Windows 2003 pour valider mon certificat tiers
dans HP SMH ?
Pour utiliser un CA Windows 2003 pour créer un certificat pour HP SMH, procédez
comme suit :
1.

Créez le paquet de données PKCS #10 en cliquant sur la page
Settings

→HP SMH→Security→Local Server Certificate.

2.

Appuyez sur les touches Ctrl+ C pour copier les données dans un tampon.

3.

Naviguez jusqu'à http://W2003CA/certsrv W2003CA est le nom de
votre système d'certificate authority (autorité de certification) Windows 2003
et procédez comme suit :
a.

Sélectionnez Request a certificate (Demander un certificat).

b.

Sélectionnez Advanced certificate request (Demande de certificat avancée).

c.

Sélectionnez Submit a certificate request by using a base (Soumettre une
demande de certificat en utilisant une base).

d.

Appuyez sur les touches Ctrl+ V pour coller les données PKCS #10 dans le
champ.

4.

À partir de votre système d'certificate authority (autorité de certification)
Windows 2003, procédez comme suit :
a.

Cliquez sur Start

→Tous les programmes→Outils d'administration→Autorité

de certification.

83

Advertising