Users Guide

ExportacióndelcertificadoraízdeCAdelcontroladordedominio
1. VayaalcontroladordedominioenelcualinstalóelservicioMicrosoftEnterpriseCA.
2. Haga clic en Inicio® Ejecutar.
3. Escriba mmc y haga clic en Aceptar.
4. En la ventana Consola 1 (MMC), haga clic en Archivo (o Consola en sistemas que ejecuten Windows 2000) y seleccione Agregar o quitar
complemento.
5. En la ventana Agregar o quitar complemento, haga clic en Agregar.
6. En la ventana Complemento independiente, seleccione Certificados y haga clic en Agregar.
7. Seleccione la cuenta de Equipo y haga clic en Siguiente.
8. Seleccione Equipo Local y haga clic en Terminar.
9. Haga clic en Aceptar.
10. En la ventana Consola 1,amplíelacarpetaCertificados,amplíelacarpetaPersonal, y haga clic en la carpeta Certificados.
11. UbiqueyhagaclicconelbotónderechoenelcertificadodeCAraíz,seleccioneTodas las tareas, y haga clic en Exportar...
12. En el Asistentedeexportacióndecertificados, haga clic en Siguiente y seleccione No, no exporte la clave privada.
13. Haga clic en Siguiente y seleccione X.509 codificado con Base 64 (.cer) como el formato.
14. Haga clic en Siguiente y guarde el certificado donde usted elija.
TendráquecargarestecertificadoalDRAC/MC.Parahaceresto,abralainterfazdeDRAC/MCbasadaenweb,hagaclicenlafichaConfiguración, y
luego haga clic en Active Directory.
Alternativamente, puede usar comandos de la CLI de RACADM. Consulte "ConfiguracióndelosvaloresdeActiveDirectorydeDRAC/MCusandolaCLI. "
15. Haga clic en Terminar y haga clic en Aceptar.
ImportacióndecertificadodeSSLdefirmwaredeDRAC/MCatodaslaslistas
certificadas confiables de controladores de dominio
1. Ubique el certificado de SSL de DRAC/MC. El certificado de SSL del DRAC/MC es el mismo certificado que es usado para el servidor de web de DRAC/MC.
Todos los controladores de DRAC/MC son enviados con el certificado autofirmado predeterminado. Puede conseguir este certificado del DRAC/MC
haciendo clic en Descarga de certificado de servidor de DRAC/MC (consulte la ficha InterfazdeDRAC/MCbasadaenweb:Configuracióny la
subficha Active Directory).
2. En el controlador de dominio, abra una ventana de Consola de MMC y seleccione Certificados® Autoridadesdecertificadosraízdeconfianza.
3. HagaclicconelbotónderechoenCertificados, seleccione Todas las tareas, y haga clic en Importar.
4. Haga clic en Siguiente y examine el archivo de certificado SSL.
5. Instale el certificado de SSL de RAC en la Autoridaddecertificadosraízdeconfianza de cada controlador de dominio.
Sihainstaladosupropiocertificado,asegúresequelaCAquefirmaelcertificadoestéenlalistaAutoridadesdecertificadosraízdeconfianza. Si la
autoridadnoestáenlalista,instálelaentodosloscontroladoresdedominio.
6. Haga clic en SiguienteyseleccionesideseaqueWindowsseleccioneautomáticamentealproveedordecertificadosbasándoseeneltipodecertificado,
NOTA: Los pasos siguientes pueden variar ligeramente si usa Windows 2000.
NOTA: ElcomplementodeMMCdelaautoridaddecertificación(CA)deMicrosoftEnterprisepodríafallaralproporcionaruncertificadoparalasolicitudde
firma de certificado (CSR) generada por el DRAC/MC. Para obtener un certificado, use la interfaz de web de CA de Microsoft Enterprise o la CA
independiente de Microsoft.
NOTA: SielcertificadodeSSLdefirmwaredeDRAC/MCesfirmadoporunaCAconocida,noesnecesariorealizarlospasosdescritosenestasección.
NOTA: Los pasos siguientes pueden variar ligeramente si usa Windows 2000.