Users Guide

El certicado autormado ha vencido (dentro de un lapso de 30 días)
El certicado autormado presenta el nombre común <cmcname.domain-name>, donde cmcname es el nombre de host de la CMC y
domain-name es el nombre del dominio. Si el nombre del dominio no está disponible, se muestra solo el nombre de dominio parcial (PQDN),
que es el nombre de host de la CMC.
Solicitud de rma de certicado
Una solicitud de rma de certicado (CSR) es una solicitud digital a una autoridad de certicados (lo que se conoce como CA en la interfaz
web) para obtener un certicado de servidor seguro. Los certicados de servidor seguro protegen la identidad de los sistemas remotos y
garantizan que nadie pueda ver ni modicar la información que se intercambia con dichos sistemas. Para garantizar la seguridad de su CMC,
se recomienda enfáticamente generar una CSR, enviarla a una autoridad de certicados y cargar el certicado recibido de la autoridad.
Una autoridad de certicados es una entidad comercial reconocida en la industria de TI por cumplir con altas normas de ltrado conable,
identicación y otro criterios de seguridad importantes. Algunas Autoridades de certicados son Thawte y VeriSign. Cuando en la autoridad
se recibe su CSR, revisan y verican la información incluida. Si el solicitante cumple con las normas de seguridad de la autoridad, se emite
un certicado que identica al solicitante de manera exclusiva para transacciones en redes y en Internet.
Una vez que la autoridad aprueba la CSR y le envía el certicado, usted debe cargarlo en el rmware de la CMC. La información de la CSR
almacenada en el rmware de la CMC debe coincidir con la información incluida en el certicado.
NOTA: Para congurar los valores de SSL para el CMC, es necesario contar con privilegios de Administrador de conguración del
chasis.
NOTA: Todos los certicados de servidor que se carguen deben estar vigentes (no deben haber expirado) y deben estar rmados
por una autoridad de certicados.
Vínculos relacionados
Generación de una nueva solicitud de rma de certicado
Carga del certicado del servidor
Visualización del certicado del servidor
Generación de una nueva solicitud de rma de certicado
Para garantizar la seguridad, se recomienda enfáticamente obtener y cargar en la CMC un certicado de servidor seguro. Los certicados
de servidor seguro protegen la identidad de los sistemas remotos y garantizan que nadie pueda ver ni modicar la información que se
intercambia con dichos sistemas. Sin un certicado de servidor seguro, la CMC es vulnerable al acceso de usuarios no autorizados.
Para obtener un certicado de servidor seguro para la CMC, debe enviar una solicitud de rma de certicado (CSR) a la autoridad de
certicados que desee. Una CSR es una solicitud digital de un certicado de servidor seguro que contiene información sobre su
organización y una clave de identicación exclusiva.
Después de generar una CSR, se le pedirá que guarde una copia en la estación de administración o en la red compartida, y la información
exclusiva usada para generar la CSR se almacenará en la CMC. Esta información se utilizará posteriormente para autenticar el certicado
de servidor que se reciba de la autoridad de certicados. Después de recibir el certicado de servidor de la autoridad de certicados, debe
cargarlo en la CMC.
NOTA
: Para que el CMC acepte el certicado de servidor emitido por la autoridad de certicados, la información de
autenticación contenida en el nuevo certicado debe coincidir con la información almacenada en el CMC cuando se generó la
CSR.
PRECAUCIÓN: Cuando se genera una CSR nueva, sobrescribe la CSR anterior en la CMC. Si una CSR pendiente se sobrescribe
antes de que la autoridad de certicados otorgue el certicado, la CMC no aceptará el certicado porque la información que usa
para autenticarlo se habrá perdido. Tenga cuidado al generar CSR, para no sobrescribir ninguna CSR pendiente.
Conguración del CMC 101