Users Guide

Obtención de certicados
En la tabla siguiente se enumeran los tipos de certicados basado en el tipo de inicio de sesión.
Tabla 17. Tipos de inicio de sesión y certicado
Tipo de inicio de
sesión
Tipo de certicado Cómo obtenerlo
Inicio de sesión único
mediante Active
Directory
Certicado de CA de
conanza
Generar una CSR y hacer que la rme una autoridad de certicados
Inicio de sesión
mediante tarjeta
inteligente como
usuario de Active
Directory
Certicado de usuario
Certicado de CA de
conanza
Certicado de usuario: exportar el certicado de usuario de tarjeta
inteligente como un archivo de codicación Base64 mediante el software de
administración de tarjetas suministrado por el proveedor de la tarjeta
inteligente.
Certicado de CA de conanza: este certicado lo emite una CA.
Inicio de sesión de
usuario de Active
Directory
Certicado de CA de
conanza
Este certicado lo emite una CA.
Inicio de sesión de
usuario local
Certicado SSL Generar una CSR y hacer que la rme una CA de conanza
NOTA: La CMC viene con un certicado de servidor SSL autormado
predeterminado. La consola virtual y el servidor web de la CMC
utilizan este certicado.
Vínculos relacionados
Certicados de servidor de capa de sockets seguros
Certicados de servidor de capa de sockets seguros
La CMC incluye un servidor web congurado para usar el protocolo de seguridad estándar de la industria Capa de sockets seguros (SSL)
para transferir datos cifrados por Internet. SSL se basa en la tecnología de cifrado de claves públicas y privadas, y es una técnica muy
popular para ofrecer comunicación cifrada y autenticada entre clientes y servidores, a n de evitar el espionaje en las redes.
SSL permite que un sistema habilitado con SSL realice las siguientes tareas:
Autenticarse ante un cliente habilitado con SSL
Permitir que el cliente se autentique ante el servidor
Permitir que ambos sistemas establezcan una conexión cifrada
Este proceso de cifrado proporciona un alto nivel de protección para los datos. La CMC emplea la norma de cifrado SSL de 128 bits, la
forma de cifrado más segura disponible para los navegadores de Internet en Norteamérica.
El servidor web de la CMC incluye un certicado digital SSL autormado de Dell (Id. de servidor). Para garantizar alta seguridad en Internet,
sustituya el certicado SSL del servidor web enviando una solicitud a la CMC para generar una nueva solicitud de rma de certicado
(CSR).
En el momento de reiniciar, se generará un nuevo certicado autormado en los siguientes casos:
No existe un certicado personalizado presente
No existe un certicado autormado presente
El certicado autormado está dañado
100
Conguración del CMC