Users Guide
ElservidorwebdelCMCincluyeuncertificadodigitalSSLfirmadoautomáticamentedeDell(identificacióndeservidor).Paragarantizarunaaltaseguridaden
Internet,sustituyaelcertificadoSSLdelservidorwebmedianteelenvíodeunasolicitudalCMCparagenerarunanuevasolicituddefirmadecertificado(CSR).
Solicitud de firma de certificado (CSR)
Una CSR es una solicitud digital a una autoridad de certificados (denominada CA en la interfaz web) para obtener un certificado de servidor seguro. Los
certificadosdeservidorsegurogarantizanlaidentidaddeunsistemaremotoygarantizanqueotrosusuariosnopuedanverocambiarlainformación
intercambiadacondichosistema.ParagarantizarlaseguridaddelCMC,serecomiendaenfáticamentegenerarunaCSR,enviarlaaunaautoridadde
certificados y cargar el certificado que se reciba de la autoridad de certificados.
Unaautoridaddecertificadosesunaentidadcomercialreconocidaenelsectordetecnologíainformáticaporcumplirestándaresaltosdeanálisisfiable,
identificaciónyotroscriteriosdeseguridadimportantes.EntrelosejemplosdeCAseincluyenThawteyVeriSign.Unavezquelaautoridaddecertificados
recibelasolicituddefirmadecertificado,larevisayverificalainformacióncontenidaenlasolicitud.Sielsolicitantecumpleconlosestándaresdeseguridadde
laautoridaddecertificados,estaúltimaemiteuncertificadoqueidentificaalsolicitantedemaneraexclusivapararealizartransaccionesatravésderedesyen
Internet.
Despuésdequelaautoridaddecertificadosapruebalasolicituddefirmadecertificadoyleenvíauncertificado,usteddebecargarelcertificadoenelfirmware
delCMC.LainformacióndelasolicituddefirmadecertificadoalmacenadaenelfirmwaredelCMCdebecoincidirconlainformacióncontenidaenelcertificado.
AccesoalmenúprincipaldeSSL
1. Iniciesesiónenlainterfazweb.
2. Haga clic en la ficha Red/Seguridad y luego haga clic en la subficha SSL.AparecerálapáginaMenúprincipaldeSSL.
UselasopcionesdelapáginaMenúprincipaldeSSLparagenerarunaCSRparaenviarlaaunaautoridaddecertificados.Lainformacióndelasolicitudde
firma de certificado se almacena en el firmware del CMC.
Generacióndeunanuevasolicituddefirmadecertificado
Enrealizarestoconseguridad,DellrecomiendaenfáticamentequeustedobtengaycargueuncertificadodeservidorseguroenelCMC.Loscertificadosdel
servidorsegurosgarantizanlaidentidaddeunsistemaremotoyquelainformaciónintercambiadaconelsistemaremotonopuedeservistanicambiadapor
otros. Sin un certificado de servidor seguro, el CMC es vulnerable a accesos por parte de usuarios no autorizados.
Tabla 5-26.OpcionesdelmenúprincipaldeSSL
NOTA: ParaconfigurarlosvaloresdeSSLparaelCMC,debetenerprivilegiosdeAdministradordeconfiguracióndelchasis.
NOTA: Todos los certificados de servidor que se carguen deben estar vigentes (no deben haber expirado) y deben estar firmados por una autoridad de
certificados.
Campo
Descripción
Generar una nueva solicitud
de firma de certificado (CSR)
SeleccioneestaopciónyhagaclicenSiguienteparaabrirlapáginaGenerarunasolicituddefirmadecertificado(CSR),en
la que puede generar una solicitud CSR de un certificado de web segura para enviarla a una autoridad de certificados.
NOTA: Cada nueva CSR sobrescribe la CSR anterior en el CMC. Para que una autoridad de certificados acepte la solicitud
defirmadecertificado,lasolicitudenelCMCdebecoincidirconelcertificadorecibidodelaautoridaddecertificados.
Cargar certificado del servidor
en base a la CSR generada
SeleccioneestaopciónyhagaclicenSiguienteparaabrirlapáginaCarga del certificado,enlaquepodrácargarun
certificado existente que la empresa posea y que utilice para controlar el acceso al CMC.
NOTA: ElCMCsóloaceptacertificadoscodificadosconX509,base64.NoaceptacertificadoscodificadosDER.Alcargarun
nuevocertificadosereemplazaelcertificadopredeterminadoqueserecibióconelCMC.
Cargar clave y certificado de
Web Server
SeleccioneestaopciónyhagaclicenSiguienteparaabrirlapáginaCargar clave y certificado de Web Server, en la que
podrácargarunaclavedeWebServeryuncertificadoexistentedelservidorquelaempresaposeayqueutilicepara
controlar el acceso al CMC.
NOTA: El CMC solamente acepta certificados codificados Base64, X.509. No acepta certificados codificados DER binario. Al
cargarunnuevocertificadosereemplazaelcertificadopredeterminadoqueserecibióconelCMC.
Ver el certificado de servidor
SeleccionelaopciónyhagaclicenelbotónSiguienteparaabrirlapáginaVercertificadodelservidorendondesepuede