PowerEdge : Résolution des problèmes de remplacement de certificat SSL dans iDRAC9

Riepilogo: Le certificat SSL est valide, mais le processus de remplacement du certificat existant ne peut pas se terminer ou avec une erreur.

Questo articolo si applica a Questo articolo non si applica a Questo articolo non è legato a un prodotto specifico. Non tutte le versioni del prodotto sono identificate in questo articolo.

Istruzioni

Lorsque la bannière d’expiration du certificat SSL s’affiche sur le tableau de bord de l’iDRAC9, le certificat installé approche ou a atteint la fin de sa période de validité. Remplacez le certificat par un certificat SSL/TLS valide qui vient d’être émis afin de garantir une communication sécurisée continue et la conformité aux stratégies de sécurité de l’organisation.

Tableau de bord iDRAC9 affichant la bannière d’avertissement d’expiration du certificat SSL

 

Génération d’une requête de signature de certificat (CSR)

Une demande de signature de certificat (CSR) est une condition préalable à l’obtention d’un certificat SSL/TLS valide auprès d’une autorité de certification (CA) de confiance. La CSR contient des informations codées sur le serveur et l’organisation que l’autorité de certification utilise pour émettre le certificat.

Remarque : iDRAC accepte uniquement les certificats de serveur Web codés X509 Base 64. Assurez-vous que l’autorité de certification fournit le certificat signé dans ce format.
  1. Connectez-vous à l’interface Web d’iDRAC9.
  2. Dans le tableau de bord principal, cliquez sur iDRAC Settings.
  3. Sélectionnez Services.
  4. Dans la section SSL/TLS, sélectionnez Demande de signature de certificat.
  5. Saisissez les informations requises, y compris la taille de clé appropriée (par exemple, RSA 2 048 bits).
  6. Cliquez sur Générer pour créer la CSR.
  7. Cliquez sur Télécharger pour enregistrer le fichier CSR.

Stockez le fichier CSR en lieu sûr. Soumettez ce fichier à l’autorité de certification pour signature.

Paramètres des services iDRAC9 affichant les champs de demande de signature de certificat SSL

 

Télécharger le certificat SSL/TLS signé

Une fois que l’autorité de certification a traité la CSR et émis le certificat signé, téléchargez-le sur iDRAC9 pour remplacer le certificat arrivant à expiration et restaurer l’accès HTTPS de confiance.

  1. Obtenez le fichier de certificat signé auprès de l’autorité de certification. Obtenez également les certificats d’autorité de certification intermédiaires ou racines, si nécessaire.
  2. Connectez-vous à l’interface Web d’iDRAC9.
  3. Accédez à Paramètres iDRAC , puis à Services , puis à Serveur Web.
  4. Sélectionnez Télécharger un certificat SSL/TLS.
  5. Parcourez et sélectionnez le fichier de certificat signé fourni par l’autorité de certification.
  6. Le cas échéant, téléchargez également le certificat de chaîne intermédiaire de l’autorité de certification.
  7. Confirmez le téléchargement et autorisez iDRAC à appliquer le nouveau certificat.
  8. Actualisez la session du navigateur et vérifiez que les détails du certificat reflètent la nouvelle période de validité et le nouvel émetteur.

Boîte de dialogue de confirmation du téléchargement du certificat du serveur Web iDRAC9

Remarque : Le processus de téléchargement peut échouer si le certificat ou les fichiers associés ne respectent pas le format requis (codage en base 64 X509) ou les spécifications.

 

Vérifier le certificat avec RACADM

Utilisez le racadm Interface de ligne de commande pour vérifier le certificat SSL installé. Cela permet de vérifier que le nouveau certificat a été appliqué correctement et d’identifier les erreurs introduites lors du remplacement.

Exécutez la commande suivante pour afficher les détails du certificat installé :

racadm sslcertview -t 1

Vérifiez que les détails du certificat, y compris l’émetteur et la période de validité, correspondent au certificat SSL récemment émis par l’autorité de certification.

Sortie de la commande sslcertview RACADM affichant les détails du certificat

Session de terminal PuTTY connectée à l’iDRAC pour les commandes RACADM

 

Réinitialiser la configuration SSL (secours)

Si des erreurs lors de la suppression ou du téléchargement du certificat empêchent le remplacement réussi, utilisez la racadm sslresetcfg pour rétablir la configuration SSL sur les valeurs d’usine par défaut. Cette commande supprime tous les certificats SSL personnalisés et restaure le certificat auto-signé par défaut généré par l’iDRAC.

Mise en garde : Course à pied sslresetcfg Supprime tous les certificats SSL personnalisés et restaure le certificat auto-signé par défaut. Le serveur Web iDRAC redémarre automatiquement après l’exécution de cette commande. Patientez environ 5 minutes avant de vous reconnecter. Effectuez cette réinitialisation au cours d’une fenêtre de maintenance.

Procédure recommandée

  1. Essayez d’abord le retrait standard. Exécutez la commande suivante pour supprimer l’ancien certificat :
    racadm sslcertdelete -t 1
  2. Téléchargez le nouveau certificat à l’aide de l’interface Web de l’iDRAC ou racadm .
  3. Si les erreurs persistent, exécutez la commande de réinitialisation SSL :
    racadm sslresetcfg
  4. Vérifiez la réinitialisation. Après le redémarrage du serveur Web iDRAC, vérifiez que l’iDRAC est revenu au certificat auto-signé par défaut en exécutant :
    racadm sslcertview -t 1
    Vérifiez que les détails du certificat reflètent la configuration par défaut.
  5. Rechargez le nouveau certificat. Générez une nouvelle CSR si nécessaire, puis téléchargez le certificat SSL signé à partir de l’autorité de certification.

Pratiques d’excellence

  • Testez les certificats dans un environnement intermédiaire avant de les appliquer en production.
  • Conservez un enregistrement des fichiers CSR et de clés privées à des fins de vérification.
  • Utilisez des normes de chiffrement strictes (RSA 2 048 bits ou supérieur, SHA-256).
  • Remplacez les certificats proactivement avant leur expiration pour éviter les interruptions de service.
  • Utilisez des autorités de certification de confiance lors de l’émission de certificats.
  • Documentez toutes les actions de réinitialisation SSL à des fins d’audit et de conformité.
  • Après une réinitialisation, téléchargez le nouveau certificat rapidement afin de minimiser l’exposition au certificat auto-signé par défaut.

Prodotti interessati

iDRAC9
Proprietà dell'articolo
Numero articolo: 000404229
Tipo di articolo: How To
Ultima modifica: 01 set 2026
Versione:  4
Trova risposta alle tue domande dagli altri utenti Dell
Support Services
Verifica che il dispositivo sia coperto dai Servizi di supporto.