Users Guide
Despuésdequelaautoridaddecertificadosapruebalasolicituddefirmadecertificadoyleenvíauncertificado,usteddebecargarelcertificadoenelfirmware
delCMC.LainformacióndelasolicituddefirmadecertificadoalmacenadaenelfirmwaredelCMCdebecoincidirconlainformacióncontenidaenelcertificado.
CómoaccederalmenúprincipaldeSSL
1. IniciesesiónenlainterfazwebdelCMC.
2. Haga clic en la ficha Red/Seguridad y luego haga clic en la subficha SSL.AparecerálapáginaMenúprincipaldeSSL.
UselasopcionesdelapáginaMenúprincipaldeSSLparagenerarunaCSRparaenviarlaaunaautoridaddecertificados.Lainformacióndelasolicitudde
firma de certificado se almacena en el firmware del CMC.
Generacióndeunanuevasolicituddefirmadecertificado
Enrealizarestoconseguridad,DellrecomiendaenfáticamentequeustedobtengaycargueuncertificadodeservidorseguroenelCMC.Loscertificadosdel
servidorsegurosgarantizanlaidentidaddeunsistemaremotoyquelainformaciónintercambiadaconelsistemaremotonopuedeservistanicambiadapor
otros. Sin un certificado de servidor seguro, el CMC es vulnerable a accesos por parte de usuarios no autorizados.
Tabla 5-2.OpcionesdelmenúprincipaldeSSL
Para obtener un certificado de servidor seguro para el CMC, debe enviar una solicitud de firma de certificado (CSR) a la autoridad de certificados de su
elección.UnaCSResunasolicituddigitalparaobteneruncertificadodeservidorseguroquecontieneinformaciónsobrelaorganizaciónyunaclavede
identificaciónúnica.
CuandosegeneraunaCSRdesdelapáginaGenerar solicitud de firma de certificado,selepediráqueguardeunacopiaenlaestacióndeadministracióno
enlaredcompartidaylainformaciónexclusivaqueseutilizóparagenerarlaCSRsealmacenaráenelCMC.Estainformaciónseusaráposteriormentepara
autentificarelcertificadodeservidorquerecibadelaautoridaddecertificados.Despuésderecibirelcertificadodeservidordelaautoridaddecertificados,
debe cargarlo en el CMC.
Para generar una CSR:
1. DesdelapáginaMenúprincipaldeSSL, seleccione Generar una nueva solicitud de firma de certificado (CSR) y luego haga clic en Siguiente.
AparecerálapáginaGenerar solicitud de firma de certificado (CSR).
2. Escriba un valor para cada atributo de la CSR.
La tabla5-3describelasopcionesdelapáginaGenerar solicitud de firma de certificado (CSR).
3. Haga clic en Generar.ApareceráuncuadrodediálogoDescarga de archivo.
4. Guarde el archivo csr.txtenlaestacióndeadministraciónoenlaredcompartida.Tambiénpuedeabrirelarchivoenestemomentoyguardarlodespués.
Másadelanteenviaráestearchivoaunaautoridaddecertificados.
Tabla 5-3.Opcionesdelapáginadegeneracióndesolicituddefirmadecertificados(CSR)
NOTA: Para configurar los valores de SSL para el CMC, debe tener privilegios de Administradordeconfiguracióndelchasis.
NOTA: Todos los certificados de servidor que se carguen deben estar vigentes (no deben haber expirado) y deben estar firmados por una autoridad de
certificados.
Campo
Descripción
Generar una nueva solicitud
de firma de certificado
(CSR)
SeleccioneestaopciónyhagaclicenSiguienteparaabrirlapáginaGenerarunasolicituddefirmadecertificado(CSR),enla
que puede generar una solicitud CSR de un certificado de web segura para enviarla a una autoridad de certificados.
AVISO: Cada nueva solicitud de firma de certificado sobrescribe todas las solicitudes anteriores en el CMC. Para que
una autoridad de certificados acepte la solicitud de firma de certificado, la solicitud en el CMC debe coincidir con el
certificadoquerecibidodelaautoridaddecertificados.
Cargar certificado del
servidor
SeleccioneestaopciónyhagaclicenSiguienteparaabrirlapáginaCargadecertificado,enlaquepodrácargarun
certificado existente que la empresa posea y que utilice para controlar el acceso al CMC.
AVISO:ElCMCsóloaceptacertificadosX509concodificaciónbase64.NoaceptacertificadoscodificadosDER.Al
cargarunnuevocertificadosereemplazaelcertificadopredeterminadoqueserecibióconelCMC.
Ver certificado del servidor
SeleccionelaopciónyhagaclicenelbotónSiguienteparaabrirlapáginaVer certificado del servidor en donde se puede
ver el certificado actual del servidor.
NOTA: ParaqueelCMCacepteelcertificadodeservidoremitidoporlaautoridaddecertificados,lainformacióndeautentificacióncontenidaenelnuevo
certificadodebecoincidirconlainformaciónalmacenadaenelCMCcuandosegenerólaCSR.
AVISO:CuandosegeneraunanuevaCSR,éstasobrescribelaCSRanteriorqueestéenelCMC.SisesobrescribeunaCSRpendienteantesdequela
autoridaddecertificadosotorgueelcertificadodeservidorcorrespondiente,elCMCnoaceptaráelcertificadodeservidorporquelainformaciónqueusa
para autentificar el certificado se ha perdido. Tome las precauciones necesarias al generar una CSR a fin de evitar sobrescribir las CSR pendientes.