Users Guide
Un sistema habilitado para SSL:
l SeautenticaasímismoenunclientehabilitadoparaSSL
l Permitequeelclienteseautentiqueasímismoenelservidor
l Permitequeambossistemasestablezcanunaconexióncifrada
Esteprocesodecifradobrindaunaproteccióndedatosdealtonivel.ElDRACutilizaelcifradoSSLestándarde128bits,laformamásseguradecifradoque
estánormalmentedisponibleenlosexploradoresdeInternetenNorteamérica.
ElservidorwebdelDRACincluyeuncertificadodigitalSSLautofirmadodeDell(Identificacióndeservidor).ParaasegurarunamayorseguridadenlaInternet,
reemplaceelcertificadoSSLdeservidorwebmedianteelenvíodeunanuevasolicitudalDRACparagenerarunanuevasolicituddefirmadecertificado(CSR).
Solicitud de firma de certificado (CSR)
Una CSR es una solicitud digital a una autoridad de certificados (CA) para obtener un certificado de servidor seguro. Los certificados de servidor seguro
protegenlaidentidaddeunsistemaremotoygarantizanqueotrosusuariosnopuedanverocambiarlainformaciónqueseintercambiacondichosistema.
ParagarantizarlaseguridaddelDRAC,serecomiendaenfáticamentequesegenereunaCSR,seenvíeaunaautoridaddecertificadosysecargueel
certificado devuelto por la autoridad de certificados.
Unaautoridademisoradecertificadosesunaentidadcomercialqueestáreconocidaporlaindustriadelatecnologíainformáticaporcumplirestándaresaltos
derevisiónconfiable,identificaciónyotroscriteriosdeseguridadimportantes.EntrelosejemplosdeCAseincluyenThawteyVeriSign.Despuésderecibirla
solicitudCSR,laautoridaddecertificados(CA)revisayverificalainformaciónquecontiene.Sielcandidatocumplelosestándaresdeseguridaddelaautoridad
decertificados,éstaemiteuncertificadoalcandidatoqueloidentificadeformaexclusivaparatransaccionesatravésderedesyenInternet.
DespuésdequelaCAapruebalaCSRyleenvíauncertificado,sedebecargarelcertificadoenelfirmwaredelDRAC.LainformacióndelaCSRalmacenadaen
elfirmwaredelDRACdebecoincidirconlainformacióncontenidaenelcertificado.
AccesoalmenúprincipaldeSSL
1. AmplíeelárbolSistema y haga clic en Acceso remoto.
2. Haga clic en la ficha Configuración y haga clic en SSL.
UselasopcionesdelapáginaMenúprincipaldeSSL (consulte la tabla11-1) para generar una CSR para enviarla a una autoridad de certificados. La
informacióndelaCSRsealmacenaenelfirmwaredelDRAC5.Latabla11-2describelosbotonesdisponiblesenlapáginaMenúprincipaldeSSL.
Tabla 11-1.OpcionesdelmenúprincipaldeSSL
Tabla 11-2.BotonesdelmenúprincipaldeSSL
Generacióndeunanuevasolicituddefirmadecertificado
1. EnlapáginaMenúprincipaldeSSL, seleccione Generar una nueva solicitud de firma de certificado (CSR) y haga clic en Siguiente.
Campo
Descripción
Generar una nueva solicitud de
firma de certificado (CSR)
Haga clic en SiguienteparaabrirlapáginaGeneracióndeunasolicituddefirmadecertificado, que permite generar una
CSRparasuenvíoaunaCAparasolicitaruncertificadowebseguro.
PRECAUCIÓN:Cada nueva CSR sobrescribe la CSR anterior en el firmware. Para que la CA acepte la CSR, la
CSRqueestáenelfirmwaredebecoincidirconelcertificadoquelaCAdevuelve.
Cargar certificado de servidor
Haga clic en Siguiente para cargar un certificado existente sobre el que su empresa tiene derechos y que utiliza para
controlar el acceso al DRAC 5.
PRECAUCIÓN:ElDRAC5sóloaceptacertificadoscodificadosconX509,Base64.Noseaceptanlos
certificados codificados con DER. Cargue un nuevo certificado para sustituir el certificado predeterminado que
recibióconsuDRAC5.
Ver el certificado de servidor
Haga clic en Siguiente para ver un certificado de servidor existente.
Botón
Descripción
Imprimir
ImprimelapáginaMenúprincipaldeSSL.
Next
Avanzaalapáginasiguiente.
NOTA: CadanuevaCSRsobrescribelaCSRanteriorenelfirmware.Paraquelaautoridaddecertificados(CA)aceptelaCSR,laCSRqueestáenel
firmwaredebecoincidirconelcertificadoquelaCAdevuelve.Delocontrario,elDRAC5nocargaráelcertificado.