Users Guide
Tabla 4-16.InformacióndelcertificadodeCAdeActiveDirectory
Tabla 4-17.BotonesdelapáginaVercertificadodeCAdeActiveDirectory
CómoasegurarlascomunicacionesdelDRAC5pormediodecertificadosSSLy
digitales
EsteapartadoofreceinformaciónsobrelasfuncionesdeseguridaddedatossiguientesquevienenincorporadasenelDRAC5:
l Capadeconexiónsegura(SSL)
l Solicitud de firma de certificado (CSR)
l CómoaccederalmenúprincipaldeSSL
l LageneracióndenuevoCSR
l Cómocargaruncertificadodeservidor
l Cómoveruncertificadodeservidor
Capadeconexiónsegura(SSL)
ElDRACincluyeaunservidordewebqueestáconfiguradoparausarelprotocolodeseguridadSSL,queeselestándarenlaindustria,paratransferirpor
Internetlafechacifrada.Comoestácimentadoenlatecnologíadecifradodeclavesprivadaypública,laSSLesunatécnicaampliamenteaceptadapara
proporcionarcomunicacióncifradayautentificadaentreclientesyservidoresafindeprevenirelespionajeenunared.
LaSSLpermiteunsistemahabilitadoconéstacaracterísticarealicelassiguientestareas:
l SeautentifiqueasímismoanteunclientehabilitadoconSSL
l Permitaqueelclienteseautentifiqueasímismoanteelservidor
l Permitaqueambossistemasestablezcanunaconexióncifrada
Esteprocesodecifradoproporcionaunaltoniveldeproteccióndedatos.ElDRACempleaelestándardecifradoSSLde128bits,laformamássegurade
cifradoqueestánormalmentedisponibleparalosexploradoresdeInternetenNorteamérica.
ElservidordewebdelDRACincluyeuncertificadodigitalSSLautofirmado(identificacióndelservidor)deDell.ParagarantizarlaaltaseguridadenlaInternet,
sustituyaelcertificadoSSLdelservidorwebmedianteelenvíodeunasolicitudalDRACparagenerarunanuevasolicituddefirmadecertificado(CSR).
Solicitud de firma de certificado (CSR)
Una CSR es una solicitud digital a una autoridad de certificados (CA) para un obtener un certificado de servidor seguro. Los certificados de servidor seguro
garantizanlaidentidaddeunsistemaremotoyseasegurandequelainformaciónintercambiadaconelsistemaremotonopuedaservistanimodificadapor
otros.ParagarantizarlaseguridaddelDRAC,serecomiendaenfáticamentequegenereunaCSR,envíelaCSRaunaautoridaddecertificadosycargueel
certificado que reciba de la autoridad de certificados.
Unaautoridaddecertificadosesunaentidadcomercialreconocidaenelsectordetecnologíainformáticaporcumplirestándaresaltosdeanálisisfiable,
identificaciónyotroscriteriosdeseguridadimportantes.EntrelosejemplosdeCAseincluyenThawteyVeriSign.UnavezquelaCArecibelaCSR,revisany
verificanlainformaciónquecontienelaCSR.SielcandidatocumplelosestándaresdeseguridaddelaCA,éstaemiteuncertificadoalcandidatoquelo
identificadeformaexclusivaparatransaccionesatravésderedesyenInternet.
UnavezquelaCAapruebalaCSRyleenvíauncertificado,usteddebecargarloenelfirmwaredelDRAC.LainformacióndelaCSRalmacenadaenelfirmware
delDRACdebecoincidirconlainformacióncontenidaenelcertificado.
CómoaccederalmenúprincipaldeSSL
Campo
Descripción
Númerodeserie
Númeroseriedelcertificado.
Informacióndeltitular
Atributos del certificado introducidos por el titular.
Informacióndelemisor
Atributos del certificado generados por el emisor.
Válidodesde
Fechadeemisióndelcertificado.
Válidohasta
Fechadeexpiracióndelcertificado.
Botón
Descripción
Imprimir
Imprime el Certificado de CA de Active Directory.
VolveralmenúprincipaldeActiveDirectory
RegresaalapáginaMenúprincipaldeActiveDirectory.