Users Guide
Un sistema activado para SSL:
l SeautentificaasímismoenunclienteactivadoparaSSL
l Permitequeelclienteseautentifiqueasímismoenelservidor
l Permitequeambossistemasestablezcanunaconexióncifrada
Esteprocesodecifradobrindaunaproteccióndedatosdealtonivel.ElDRACutilizaelcifradoSSLestándarde128bits,laformamásseguradecifradoque
estánormalmentedisponibleenlosexploradoresdeInternetenNorteamérica.
ElservidorwebdelDRACincluyeuncertificadodigitalSSLautofirmadodeDell(Identificacióndeservidor).ParaasegurarunamayorseguridadenlaInternet,
reemplaceelcertificadoSSLdeservidorwebmedianteelenvíodeunanuevasolicitudalDRACparagenerarunanuevasolicituddefirmadecertificado(CSR).
Solicitud de firma de certificado (CSR)
Una CSR es una solicitud digital a una autoridad de certificados (CA) para obtener un certificado de servidor seguro. Los certificados de servidor seguro
protegenlaidentidaddeunsistemaremotoygarantizanqueotrosusuariosnopuedanverocambiarlainformaciónqueseintercambiacondichosistema.
ParagarantizarlaseguridaddelDRAC,serecomiendaenfáticamentequesegenereunaCSR,seenvíeaunaCAysecargueelcertificadodevueltoporlaCA.
UnaCAesunaentidadcomercialqueestáreconocidaporlaindustriadelatecnologíainformáticaporcumplirestándaresaltosderevisiónconfiable,
identificaciónyotroscriteriosdeseguridadimportantes.EntrelosejemplosdeautoridadesdecertificadosseincluyenThawteyVeriSign.Despuésderecibirla
solicitudCSR,laCArevisayverificalainformaciónquecontienelaCSR.Sielcandidatocumplelosestándaresdeseguridaddelaautoridaddecertificados,
éstaemiteuncertificadoalcandidatoqueloidentificadeformaexclusivaparatransaccionesatravésderedesyenInternet.
DespuésdequelaCAapruebalaCSRyleenvíauncertificado,sedebecargarelcertificadoenelfirmwaredelDRAC.LainformacióndelaCSRalmacenadaen
elfirmwaredelDRACdebecoincidirconlainformacióncontenidaenelcertificado.
AccesoalmenúprincipaldeSSL
1. AmplíeelárbolSistema y haga clic en Acceso remoto.
2. HagaclicenlalengüetaConfiguración y haga clic en SSL.
UtilicelasopcionesdelapáginaMenúprincipaldeSSL (ver tabla12-1)paragenerarunaCSRparaenviarlaaunaautoridaddecertificados.Lainformaciónde
laCSRsealmacenaenelfirmwaredelDRAC5.Latabla12-2describelosbotonesdisponiblesenlapáginaMenúprincipaldeSSL.
Tabla 12-1.OpcionesdelmenúprincipaldeSSL
Tabla 12-2.BotonesdelmenúprincipaldeSSL
Generacióndeunanuevasolicituddefirmadecertificado
Campo
Descripción
Generar una nueva solicitud de
firma de certificado (CSR)
Haga clic en SiguienteparaabrirlapáginaGeneracióndeunasolicituddefirmadecertificado, que permite generar una
CSRparasuenvíoaunaCAparasolicitaruncertificadowebseguro.
PRECAUCIÓN:Cada nueva CSR sobrescribe la CSR anterior en el firmware. Para que la autoridad de
certificaciónaceptesusolicitudCSR,lasolicitudCSRqueestáenelfirmwaredebecoincidirconelcertificado
que devuelve la CA.
Cargar certificado de servidor
Haga clic en Siguiente para cargar un certificado existente sobre el que su empresa tiene derechos y que utiliza para
controlar el acceso al DRAC 5.
PRECAUCIÓN:ElDRAC5sóloaceptacertificadoscodificadosconX509,Base64.Noseaceptanlos
certificados codificados con DER. Cargue un nuevo certificado para sustituir el certificado predeterminado que
recibióconsuDRAC5.
Ver el certificado de servidor
Haga clic en Siguiente para ver un certificado de servidor existente.
Botón
Descripción
Imprimir
ImprimelapáginaMenúprincipaldeSSL.
Siguiente
Avanzaalapáginasiguiente.