Users Guide

Tipo de inicio de
sesión
Tipo de certicado Cómo obtenerlo
inteligente como
usuario de Active
Directory
Certicado de CA de
conanza
software de administración de tarjetas suministrado por el proveedor de
la tarjeta inteligente.
Certicado de CA de conanza: este certicado lo emite una CA.
Inicio de sesión de
usuario de Active
Directory
Certicado de CA de
conanza
Este certicado lo emite una CA.
Inicio de sesión de
usuario local
Certicado SSL Generar una CSR y hacer que la rme una CA de conanza
NOTA: La CMC viene con un certicado de servidor SSL
autormado predeterminado. La consola virtual y el servidor web de
la CMC utilizan este certicado.
Enlace relacionado
Certicados de servidor de capa de sockets seguros
Certicados de servidor de capa de sockets seguros
La CMC incluye un servidor web congurado para usar el protocolo de seguridad estándar de la industria Capa de sockets seguros
(SSL) para transferir datos cifrados por Internet. SSL se basa en la tecnología de cifrado de claves públicas y privadas, y es una
técnica muy popular para ofrecer comunicación cifrada y autenticada entre clientes y servidores, a n de evitar el espionaje en las
redes.
SSL permite que un sistema habilitado con SSL realice las siguientes tareas:
Autenticarse ante un cliente habilitado con SSL
Permitir que el cliente se autentique ante el servidor
Permitir que ambos sistemas establezcan una conexión cifrada
Este proceso de cifrado proporciona un alto nivel de protección para los datos. La CMC emplea la norma de cifrado SSL de 128 bits,
la forma de cifrado más segura disponible para los navegadores de Internet en Norteamérica.
El servidor web de la CMC incluye un certicado digital SSL autormado de Dell (Id. de servidor). Para garantizar alta seguridad en
Internet, sustituya el certicado SSL del servidor web enviando una solicitud a la CMC para generar una nueva solicitud de rma de
certicado (CSR).
En el momento de reiniciar, se generará un nuevo certicado autormado en los siguientes casos:
No existe un certicado personalizado presente
No existe un certicado autormado presente
El certicado autormado está dañado
El certicado autormado ha vencido (dentro de un lapso de 30 días)
El certicado autormado presenta el nombre común <cmcname.domain-name>, donde cmcname es el nombre de host de la CMC y
domain-name es el nombre del dominio. Si el nombre del dominio no está disponible, se muestra solo el nombre de dominio parcial
(PQDN), que es el nombre de host de la CMC.
Solicitud de rma de certicado
Una solicitud de rma de certicado (CSR) es una solicitud digital a una autoridad de certicados (lo que se conoce como CA en la
interfaz web) para obtener un certicado de servidor seguro. Los certicados de servidor seguro protegen la identidad de los
sistemas remotos y garantizan que nadie pueda ver ni modicar la información que se intercambia con dichos sistemas. Para
garantizar la seguridad de su CMC, se recomienda enfáticamente generar una CSR, enviarla a una autoridad de certicados y cargar
el certicado recibido de la autoridad.
Una autoridad de certicados es una entidad comercial reconocida en la industria de TI por cumplir con altas normas de ltrado
conable, identicación y otro criterios de seguridad importantes. Algunas Autoridades de certicados son Thawte y VeriSign.
Cuando en la autoridad se recibe su CSR, revisan y verican la información incluida. Si el solicitante cumple con las normas de
90