Users Guide
Obtención de certicados
En la tabla siguiente se enumeran los tipos de certicados basado en el tipo de inicio de sesión.
Tabla 17. Tipos de inicio de sesión y certicado
Tipo de inicio de
sesión
Tipo de certicado Cómo obtenerlo
Inicio de sesión único
mediante Active
Directory
Certicado de CA de
conanza
Generar una CSR y hacer que la rme una autoridad de certicados
Inicio de sesión
mediante tarjeta
inteligente como
usuario de Active
Directory
• Certicado de usuario
• Certicado de CA de
conanza
• Certicado de usuario: exportar el certicado de usuario de tarjeta
inteligente como un archivo de codicación Base64 mediante el software de
administración de tarjetas suministrado por el proveedor de la tarjeta
inteligente.
• Certicado de CA de conanza: este certicado lo emite una CA.
Inicio de sesión de
usuario de Active
Directory
Certicado de CA de
conanza
Este certicado lo emite una CA.
Inicio de sesión de
usuario local
Certicado SSL Generar una CSR y hacer que la rme una CA de conanza
NOTA: La CMC viene con un certicado de servidor SSL autormado
predeterminado. La consola virtual y el servidor web de la CMC
utilizan este certicado.
Vínculos relacionados
Certicados de servidor de capa de sockets seguros
Certicados de servidor de capa de sockets seguros
La CMC incluye un servidor web congurado para usar el protocolo de seguridad estándar de la industria Capa de sockets seguros (SSL)
para transferir datos cifrados por Internet. SSL se basa en la tecnología de cifrado de claves públicas y privadas, y es una técnica muy
popular para ofrecer comunicación cifrada y autenticada entre clientes y servidores, a n de evitar el espionaje en las redes.
SSL permite que un sistema habilitado con SSL realice las siguientes tareas:
• Autenticarse ante un cliente habilitado con SSL
• Permitir que el cliente se autentique ante el servidor
• Permitir que ambos sistemas establezcan una conexión cifrada
Este proceso de cifrado proporciona un alto nivel de protección para los datos. La CMC emplea la norma de cifrado SSL de 128 bits, la
forma de cifrado más segura disponible para los navegadores de Internet en Norteamérica.
El servidor web de la CMC incluye un certicado digital SSL autormado de Dell (Id. de servidor). Para garantizar alta seguridad en Internet,
sustituya el certicado SSL del servidor web enviando una solicitud a la CMC para generar una nueva solicitud de rma de certicado
(CSR).
En el momento de reiniciar, se generará un nuevo certicado autormado en los siguientes casos:
• No existe un certicado personalizado presente
• No existe un certicado autormado presente
• El certicado autormado está dañado
100
Conguración del CMC