Obtenir le certificat racine et la liste crl de ca, Importer le certificat signé dans sim, Configurer smh – HP Logiciel HP System Management Homepage Manuel d'utilisation

Page 78: Configurer sur un système smh

Advertising
background image

5.

Pour télécharger un certificat qui est en attente d'approbation :
a.

Accédez à http://nom_hôte/certsrv, où nom_hôte est le nom de
la machine disposant des services de certificats.

b.

Cliquez sur View the status of a pending certificate request (Afficher l'état
d'une demande de certificat en attente) et téléchargez le certificat signé
pour l'enregistrer.

Obtenir le certificat racine et la liste CRL de CA :

REMARQUE :

Vous pouvez également configurer des services de certificats locaux,

tels que les services de certificats Microsoft, pour obtenir le certificat racine et la
liste CRL.

1.

Accédez à http://nom_hôte/certsrv, où nom_hôte est le nom de la
machine disposant des services de certificats.

2.

Sélectionnez Download a CA certificate (Télécharger un certificat CA), certificate
chain (chaîne de certificats) ou CRL.

3.

Sélectionnez Base64 comme méthode de codage.

4.

Sélectionnez Download a CA certificate (Télécharger un certificat CA).

5.

Cliquez sur Save (Enregistrer).

6.

Cliquez sur Download latest base CRL (Télécharger la dernière liste CRL de
base).

7.

Cliquez sur Save pour enregistrer la liste CRL.

Importer le certificat signé dans SIM :
1.

Connectez-vous à SIM.

2.

Sélectionnez Options

→Security→Credentials→Trusted Systems.

3.

Sélectionnez l'onglet Trusted Certificates (Certificats approuvés).

4.

Cliquez sur Import (Importer).

5.

Cliquez sur Browse (Parcourir) pour sélectionner le fichier de certificat racine
CA.

6.

Cliquez sur OK. Le certificat CA racine sera ajouté à la liste des certificats
approuvés.

7.

Sélectionnez Options

→Security→HP System Insight Manager Server Certificate.

8.

Cliquez sur Import (Importer).

9.

Cliquez sur more… à la fin de la troisième option Import signed certificate
reply from CA.

10. Cliquez sur Browse (Parcourir) pour sélectionner le fichier de certificat signé.
11. Cliquez sur Import (Importer).

Configurer SMH :
1.

Connectez-vous à la console du système SMH.

2.

Sélectionnez Settings

→SMH→Security→Trusted Management Servers.

3.

Sélectionnez Get Certificate Information (Obtenir informations de certificat),
puis fournissez le nom du serveur ou l'adresse IP de la machine SIM.

4.

Cliquez sur Add certificates (Ajouter certificats) pour ajouter le certificat à la
liste des certificats approuvés.

Configurer sur un système SMH :
1.

Connectez-vous à la console du système SMH.

2.

Créez un répertoire (par exemple, c:\cafiles).

3.

Créez deux sous-dossiers cacerts et cacrls.

4.

Placez les certificats racine et intermédiaires dans le répertoire cacerts.

78

Rubriques de dépannage

Advertising