Users Guide
Esteprocesodecifradoproporcionaunaproteccióndedatosdealtonivel.ElCMCempleaelestándardecifradoSSLde128bits,laformamássegurade
cifradoqueestánormalmentedisponibleparalosexploradoresdeInternetenNorteamérica.
ElservidorwebdelCMCincluyeuncertificadodigitalSSLfirmadoautomáticamentedeDell(identificacióndeservidor).Paragarantizaraltaseguridaden
Internet,sustituyaelcertificadoSSLdeWebservermedianteelenvíodeunasolicitudalCMCparagenerarunanuevasolicituddefirmadecertificado(CSR).
Solicitud de firma de certificado (CSR)
Una CSR es una solicitud digital a una autoridad de certificados (denominada CA en la interfaz web) para obtener un certificado de servidor seguro. Los
certificadosdeservidorsegurogarantizanlaidentidaddeunsistemaremotoygarantizanqueotrosusuariosnopuedanverocambiarlainformación
intercambiadacondichosistema.ParagarantizarlaseguridaddelCMC,serecomiendaenfáticamentegenerarunaCSR,enviarlaaunaautoridadde
certificados y cargar el certificado que se reciba de la autoridad de certificados.
Unaautoridaddecertificadosesunaentidadcomercialreconocidaenelsectordetecnologíainformáticaporcumplirestándaresaltosdeanálisisfiable,
identificaciónyotroscriteriosdeseguridadimportantes.EntrelosejemplosdeautoridadesdecertificadosseincluyenThawteyVeriSign.Unavezquela
autoridaddecertificadosrecibelasolicituddefirmadecertificado,larevisayverificalainformacióncontenidaenlasolicitud.Sielsolicitantecumpleconlos
estándaresdeseguridaddelaautoridaddecertificados,estaúltimaemiteuncertificadoqueidentificaalsolicitantedemaneraexclusivapararealizar
transaccionesatravésderedesyenInternet.
Despuésdequelaautoridaddecertificadosapruebalasolicituddefirmadecertificadoyleenvíauncertificado,usteddebecargarelcertificadoenelfirmware
delCMC.LainformacióndelasolicituddefirmadecertificadoalmacenadaenelfirmwaredelCMCdebecoincidirconlainformacióncontenidaenelcertificado.
AccesoalmenúprincipaldeSSL
ParaaccederalmenúprincipaldeSSL:
1. Iniciesesiónenlainterfazweb.
2. Haga clic en la ficha Red y luego en la subficha SSL.AparecerálapáginaMenúprincipaldeSSL.
UtilicelasopcionesdelapáginaMenúprincipaldeSSLparagenerarunaCSRparaenviarlaaunaautoridaddecertificados.Lainformacióndelasolicitudde
firma de certificado se almacena en el firmware del CMC.
Generacióndeunanuevasolicituddefirmadecertificado
Para garantizar la seguridad, se recomienda encarecidamente obtener y cargar un certificado de servidor seguro en el CMC. Los certificados del servidor
segurogarantizanlaidentidaddeunsistemaremotoyquelainformaciónintercambiadaconelsistemaremotonopuedeservistanicambiadaporotros.Sin
un certificado de servidor seguro, el CMC es vulnerable a accesos por parte de usuarios no autorizados.
Tabla 5-46.OpcionesdelmenúprincipaldeSSL
NOTA: Para configurar los valores de SSL para el CMC, debe tener privilegios de Administradordeconfiguracióndelchasis.
NOTA: Todos los certificados de servidor que se carguen deben estar vigentes (no deben haber expirado) y deben estar firmados por una autoridad de
certificados.
Campo
Descripción
Generar una nueva solicitud
de firma de certificado (CSR)
SeleccioneestaopciónyhagaclicenSiguienteparaabrirlapáginaGenerarunasolicituddefirmadecertificado(CSR),en
la que puede generar una solicitud CSR de un certificado de web segura para enviarla a una autoridad de certificados.
NOTA: Cada nueva CSR sobrescribe la CSR anterior en el CMC. Para que una autoridad de certificados acepte la solicitud
defirmadecertificado,lasolicitudenelCMCdebecoincidirconelcertificadorecibidodelaautoridaddecertificados.
Cargar certificado del
servidor en base a la CSR
generada
SeleccioneestaopciónyhagaclicenSiguienteparaabrirlapáginaCarga del certificado,enlaquepodrácargarun
certificado existente que la empresa posea y que utilice para controlar el acceso al CMC.
NOTA: ElCMCsóloaceptacertificadoscodificadosconX509base64.NoaceptacertificadoscodificadosDER.Alcargarun
nuevocertificadosereemplazaelcertificadopredeterminadoqueserecibióconelCMC.
Cargar clave y certificado de
Web Server
SeleccioneestaopciónyhagaclicenSiguienteparaabrirlapáginaCarga de la clave y el certificado de Web Server, en
laquepodrácargarunaclavedeWebServeryuncertificadoexistentedelservidorquelaempresaposeayqueutilice
para controlar el acceso al CMC.
NOTA: El CMC solamente acepta certificados codificados X.509 base 64. No acepta certificados codificados DER binario. Al
cargarunnuevocertificadosereemplazaelcertificadopredeterminadoqueserecibióconelCMC.
Ver el certificado de servidor
SeleccionelaopciónyhagaclicenelbotónSiguienteparaabrirlapáginaVer certificado del servidor en donde se puede
ver el certificado actual del servidor.