Users Guide

seguridad de la autoridad, se emite un certicado que identica al solicitante de manera exclusiva para transacciones en redes y en
Internet.
Una vez que la autoridad aprueba la CSR y le envía el certicado, usted debe cargarlo en el rmware de la CMC. La información de la
CSR almacenada en el rmware de la CMC debe coincidir con la información incluida en el certicado.
NOTA: Para congurar los valores de SSL para el CMC, es necesario contar con privilegios de Administrador de
conguración del chasis
.
NOTA: Todos los certicados de servidor que se carguen deben estar vigentes (no deben haber expirado) y deben estar
rmados por una autoridad de certicados.
Enlace relacionado
Generación de una nueva solicitud de rma de certicado
Carga del certicado del servidor
Visualización del certicado del servidor
Generación de una nueva solicitud de rma de certicado
Para garantizar la seguridad, se recomienda enfáticamente obtener y cargar en la CMC un certicado de servidor seguro. Los
certicados de servidor seguro protegen la identidad de los sistemas remotos y garantizan que nadie pueda ver ni modicar la
información que se intercambia con dichos sistemas. Sin un certicado de servidor seguro, la CMC es vulnerable al acceso de
usuarios no autorizados.
Para obtener un certicado de servidor seguro para la CMC, debe enviar una solicitud de rma de certicado (CSR) a la autoridad de
certicados que desee. Una CSR es una solicitud digital de un certicado de servidor seguro que contiene información sobre su
organización y una clave de identicación exclusiva.
Después de generar una CSR, se le pedirá que guarde una copia en la estación de administración o en la red compartida, y la
información exclusiva usada para generar la CSR se almacenará en la CMC. Esta información se utilizará posteriormente para
autenticar el certicado de servidor que se reciba de la autoridad de certicados. Después de recibir el certicado de servidor de la
autoridad de certicados, debe cargarlo en la CMC.
NOTA: Para que el CMC acepte el certicado de servidor emitido por la autoridad de certicados, la información de
autenticación contenida en el nuevo certicado debe coincidir con la información almacenada en el CMC cuando se
generó la CSR.
PRECAUCIÓN: Cuando se genera una CSR nueva, sobrescribe la CSR anterior en la CMC. Si una CSR pendiente se
sobrescribe antes de que la autoridad de certicados otorgue el certicado, la CMC no aceptará el certicado porque la
información que usa para autenticarlo se habrá perdido. Tenga cuidado al generar CSR, para no sobrescribir ninguna
CSR pendiente.
Generación de una nueva solicitud de rma de certicado mediante la interfaz web
Para generar una solicitud de rma de certicado mediante la interfaz web del CMC:
1. En el árbol del sistema, diríjase a Chassis Overview (Descripción general del chasis) y luego haga clic en Network (Red)
SSL. Aparecerá SSL Main Menu (Menú principal de SSL).
2. Seleccione Generar una nueva solicitud de rma de certicado (CSR) y haga clic en Siguiente. Aparece la página Generar
una nueva solicitud de rma de certicado (CSR).
3. Escriba un valor para cada atributo de la CSR.
4. Haga clic en Generar. Aparecerá el cuadro de diálogo File Download (Descarga de archivo).
5. Guarde el archivo csr.txt en su estación de administración o red compartida. También puede abrir el archivo ahora y guardarlo
después. Posteriormente, debe enviar este archivo a una autoridad de certicados.
Generación de CSR mediante RACADM
Para generar una CSR, utilice los objetos del grupo cfgRacSecurityData para especicar los valores y utilice el comando
sslcsrgen para generar la CSR. Para obtener más información, consulte Chassis Management Controller for Dell PowerEdge
M1000e RACADM Command Line Reference Guide
(Guía de referencia de la línea de comandos RACADM de Chassis Management
Controller para Dell PowerEdge M1000e) disponible en dell.com/support/manuals.
91