Users Guide

usuariodelDRAC5remotovealaconfiguracióndelBIOSquehanestablecidoenunsistema,entalcaso,puedendesactivarelvKVMremotodurantelaPOST
del sistema por medio del comando LocalConRedirDisable.SitambiéndeseanaumentarlaseguridadatravésdeladesactivaciónautomáticadelvKVMremoto
cadavezqueunadministradoriniciesesiónenelsistema,lopuedenhacermediantelaejecucióndelcomandoLocalConRedirDisable en las secuencias de
comandosdeiniciodesesióndelusuario.
Paraobtenermásinformaciónsobrelassecuenciasdecomandodeiniciodesesión,consulte
technet2.microsoft.com/windowsserver/en/library/31340f46-b3e5-4371-bbb9-6a73e4c63b621033.mspx.
CómohacerquelascomunicacionesdelDRAC5seanseguraspormediode
certificados digitales y de SSL
EsteapartadocontieneinformaciónsobrelassiguientescaracterísticasdeseguridaddedatosqueestánincorporadasenelDRAC5:
l "Capadeconexiónsegura(SSL)"
l "Solicitud de firma de certificado (CSR)"
l "AccesoalmenúprincipaldeSSL"
l "Generacióndeunanuevasolicituddefirmadecertificado"
l "Carga de un certificado de servidor"
l "Carga de un certificado de servidor"
Capadeconexiónsegura(SSL)
ElDRACincluyeunservidorwebqueestáconfiguradoparausarelprotocolodeseguridadSSLqueeselestándarindustrialparatransferirdatoscifradosa
travésdelaInternet.SSLsebasaenlatecnologíadecifradodeclavespúblicasyprivadasyesunatécnicaampliamenteaceptadaparaofrecercomunicación
cifradayautenticadaentrelosclientesyservidoresafindeevitarintercepciónfurtivaalainformacióndelared.
Un sistema habilitado para SSL:
l SeautenticaasímismoenunclientehabilitadoparaSSL
l Permitequeelclienteseautentiqueasímismoenelservidor
l Permitequeambossistemasestablezcanunaconexióncifrada
Esteprocesodecifradobrindaunaproteccióndedatosdealtonivel.ElDRACutilizaelcifradoSSLestándarde128bits,laformamásseguradecifradoque
estánormalmentedisponibleenlosexploradoresdeInternetenNorteamérica.
ElservidorwebdelDRACincluyeuncertificadodigitalSSLautofirmadodeDell(Identificacióndeservidor).ParaasegurarunamayorseguridadenlaInternet,
reemplaceelcertificadoSSLdeservidorwebmedianteelenvíodeunanuevasolicitudalDRACparagenerarunanuevasolicituddefirmadecertificado(CSR).
Solicitud de firma de certificado (CSR)
Una CSR es una solicitud digital a una autoridad de certificados (CA) para obtener un certificado de servidor seguro. Los certificados de servidor seguro
protegenlaidentidaddeunsistemaremotoygarantizanqueotrosusuariosnopuedanverocambiarlainformaciónqueseintercambiacondichosistema.
ParagarantizarlaseguridaddelDRAC,serecomiendaenfáticamentequesegenereunaCSR,seenvíeaunaautoridaddecertificadosysecargueel
certificado devuelto por la autoridad de certificados.
Unaautoridademisoradecertificadosesunaentidadcomercialqueestáreconocidaporlaindustriadelatecnologíainformáticaporcumplirestándaresaltos
derevisiónconfiable,identificaciónyotroscriteriosdeseguridadimportantes.EntrelosejemplosdeCAseincluyenThawteyVeriSign.Despuésderecibirla
solicitudCSR,laautoridaddecertificados(CA)revisayverificalainformaciónquecontiene.Sielcandidatocumplelosestándaresdeseguridaddelaautoridad
decertificados,éstaemiteuncertificadoalcandidatoqueloidentificadeformaexclusivaparatransaccionesatravésderedesyenInternet.
DespuésdequelaCAapruebalaCSRyleenvíauncertificado,sedebecargarelcertificadoenelfirmwaredelDRAC.LainformacióndelaCSRalmacenadaen
elfirmwaredelDRACdebecoincidirconlainformacióncontenidaenelcertificado.
NOTA: Paraobtenermásinformación,consultedeldocumentotécnicoDisablingLocalConfigurationandRemoteVirtualKVMintheDRAC(Desactivaciónde
laconfiguraciónlocalyelKVMvirtualremotoenelDRAC)enelsitiowebdeasistenciatécnicadeDellensupport.dell.com.