Users Guide
2. HagaclicenelbotóncorrespondientedelapáginaVer certificado de CA de Active Directory para continuar. Consulte el apartado Tabla6-11.
Tabla 6-14.InformacióndelcertificadodeCAdeActiveDirectory
ActivacióndeSSLenuncontroladordedominio
CuandoelDRAC5autentificausuariosconuncontroladordedominiodeActiveDirectory,iniciaunasesióndeSSLconelcontroladordedominio.Eneste
momento,elcontroladordedominiodebepublicaruncertificadofirmadoporlaautoridaddecertificación(CA);elcertificadoraízquetambiénsecargaenel
DRAC5.Enotraspalabras,paraqueelDRAC5puedaautentificarseencualquier controlador de dominio -sinimportarsieselcontroladordedominioraízo
secundario- el controlador de dominio debe tener un certificado habilitado con SSL firmado por la CA del dominio.
SivaausarlaentidademisoradecertificadosraízdeMicrosoftparaasignarautomáticamente todos los controladores de dominio a un certificado SSL, realice
los pasos siguientes para activar el SSL en cada controlador de dominio:
1. ActiveSSLencadaunodeloscontroladoresdedominiomediantelainstalacióndelcertificadoSSLparacadacontrolador.
a. Haga clic en Inicio® Herramientas administrativas® Políticadeseguridaddeldominio.
b. AmplíelacarpetaDirectivasdeclavespúblicas,hagaclicconelbotónderechodelmouseenConfiguracióndelasolicituddecertificados
automática y haga clic en Solicituddecertificadosautomática.
c. En el Asistenteparainstalacióndesolicituddecertificadosautomática, haga clic en Siguiente y seleccione Controlador de dominio.
d. Haga clic en Siguiente y luego en Finalizar.
ExportacióndelcertificadodeCAraízdelcontroladordedominioalDRAC5
1. Localice el controlador de dominio que ejecuta el servicio de CA de Microsoft Enterprise.
2. Haga clic en Inicio® Ejecutar.
3. En el campo Ejecutar, escriba mmc y haga clic en Aceptar.
4. En la ventana Consola 1 (MMC), haga clic en Archivo (o en Consola en sistemas con Windows 2000) y seleccione Agregar o quitar complemento.
5. En la ventana Agregar/quitar complemento, haga clic en Agregar.
6. En la ventana Complemento independiente, seleccione Certificados y haga clic en Agregar.
7. Seleccione la cuenta Equipo y haga clic en Siguiente.
8. Seleccione Equipo local y haga clic en Finalizar.
9. Haga clic en OK (Aceptar).
10. En la ventana Consola 1,amplíelacarpetaCertificados,amplíelacarpetaPersonal y haga clic en la carpeta Certificados.
11. LocaliceelcertificadodeCAraízyhagaclicconelbotónderechoenelmismo,seleccioneTodas las tareasyhagaclicenExportar...
12. En el Asistentedeexportacióndecertificados, haga clic en Siguiente y seleccione No exportar la clave privada.
13. Haga clic en Siguiente y seleccione Codificado en base 64 X.509 (.cer) como el formato.
14. Haga clic en Siguiente y guarde el certificado en un directorio del sistema.
15. Cargueelcertificadoqueguardóenelpaso 14 en el DRAC 5.
Campo
Descripción
Númerodeserie
Elnúmerodeseriedelcertificado.
Informacióndeltitular
Los atributos del certificado introducidos por el titular.
Informacióndelemisor
Los atributos del certificado generados por el emisor.
Válidodesde
Lafechadeemisióndelcertificado.
Válidohasta
Lafechadeexpiracióndelcertificado.
NOTA: Si el sistema ejecuta Windows 2000, los siguientes pasos pueden variar.