HP Insight Control Manuel d'utilisation

Page 21

Advertising
background image

de l'hôte/de vCenter, vous devez définir le paramètre « RequireCertificate » sur « 1 » dans
le fichier hpvmm.conf qui se trouve à l'emplacement suivant :

<VMM installation dir>/bin/hpvmm.conf

Après avoir forcé la validation du certificat exigé, il est nécessaire de réaliser ces tâches :

obtenez des certificats à l'aide du cache du certificat de Microsoft Internet Explorer ;

exportez des certificats mis en cache vers un répertoire local ;

importez les certificats de l'hôte/de vCenter dans le fichier de clés de VMM.

REMARQUE :

Il n'est possible de réaliser les instructions données qu'avec le navigateur

Microsoft IE. La méthode d'obtention de certificats varie en fonction des navigateurs et des
plates-formes.

Pour obtenir des certificats à l'aide du cache du certificat de Microsoft Internet Explorer,
réalisez la procédure suivante :
1.

À partir de Microsoft Internet Explorer, rendez-vous sur le serveur Web de l'hôte/du
vCenter de la VM à l'aide du protocole HTTPS : https://servername. Un message
d'alerte de sécurité est affiché avec un avertissement concernant l'autorité de certification
du certificat.

2.

Pour ouvrir la page Certificate properties (propriétés du certificat), sélectionnez View
Certificate (afficher le certificat).

3.

Pour lancer l'assistant Certificate Import (importation du certificat), cliquez sur Install
Certificate (installer le certificat). Conservez le paramètres par défaut, Automatically select
the certificate store based on the type certificate (sélectionner automatiquement la liste en
fonction du type de certificat).

4.

Pour continuer à installer le certificat, cliquez sur Next (suivant).

5.

Cliquez sur Finish (Terminer). Un message d'avertissement de sécurité est affiché
concernant l'autorité de certification du certificat.

6.

Pour continuer à installer le certificat, cliquez sur Yes (oui). Le message de réussite de
l'assistant Certificate Import (importation du certificat) s'affiche.

7.

Dans la fenêtre de l'assistant d'importation du certificat, cliquez sur OK. La page Certificate
properties (propriétés du certificat) est activée.

8.

Cliquez sur OK dans la boîte de dialogue du certificat. Le message Security Alert (alerte
de sécurité) s'affiche.

9.

Dans le message d'alerte de sécurité, cliquez sur Yes pour continuer à l'aide de la requête
HTTPS d'origine pour le serveur. La page Welcome (bienvenue) du serveur s'affiche. Le
certificat est désormais installé dans le cache des certificats d'Internet Explorer.

10. Répétez l'opération pour chaque serveur de l'hôte/du vCenter à inscrire dans VMM pour

activer une communication sécurisée.

Pour exporter les certificats mis en cache vers un répertoire local, réalisez la procédure
suivante :
1.

Dans le menu Outils d'Internet Explorer, sélectionnez Options Internet.

2.

Sélectionnez l'onglet Contenu.

3.

Sélectionnez des certificats pour ouvrir le gestionnaire de certificats.

4.

Sélectionnez l'onglet Autorités principales de confiance pour afficher la liste des certificats
de confiance. Cette liste devrait contenir un certificat pour chaque serveur cible sélectionné
dans la section Obtenir les certificats à l'aide du cache de certificats de Microsoft Internet
Explorer.

5.

Faites défiler la liste pour localiser les certificats.

Pour les systèmes ESX et ESXi, le nom du certificat correspond à celui du DNS du
serveur.

Tâche : propriétés de sécurité de VMM

21

Advertising