Users Guide
travésdeunared.Comoestácimentadoenlatecnologíadecifradodeclavesprivadaypública,laSSLesunatecnologíaampliamenteaceptadapara
proporcionarcomunicacióncifradayautentificadaentreclientesyservidoresafindeprevenirelespionajeenunared.
Un sistema habilitado para SSL puede realizar las siguientes tareas:
l SeautentifiqueasímismoanteunclientehabilitadoconSSL
l Permitaqueelclienteseautentifiqueasímismoanteelservidor
l Permitaqueambossistemasestablezcanunaconexióncifrada
Elprocesodecifradoproporcionaunaltoniveldeproteccióndedatos.EliDRAC6empleaelestándardecifradoSSLde128bits,laformamássegurade
cifradoqueestánormalmentedisponibleparalosexploradoresdeInternetenNorteamérica.
Demanerapredeterminada,elservidorWebdeiDRAC6tieneuncertificadodigitalSSLautofirmado(identificacióndelservidor)deDell.Paragarantizaruna
alta seguridad en la Internet, sustituya el certificado de SSL del servidor web con un certificado firmado por una autoridad reconocida de certificados. Para
iniciarelprocesodeobtencióndeuncertificadofirmado,sepuedeusarlainterfazWebdeliDRAC6paragenerarunasolicituddefirmadecertificado(CSR)con
lainformacióndelaempresa.UstedpodráenviarentonceslaCSRgeneradaaunaautoridaddecertificadoscomoVeriSignoThawte.
Solicitud de firma de certificado (CSR)
Una CSR es una solicitud digital a una autoridad de certificados (CA) para obtener un certificado de servidor seguro. Los certificados de servidor seguro hacen
quelosclientesdelservidorconfíenenlaidentidaddelservidoralqueseconectanyquenegocienunasesióncifradaconelservidor.
Unaautoridaddecertificadosesunaentidadcomercialreconocidaenelsectordetecnologíainformáticaporcumplirestándaresaltosdeanálisisconfiable,
identificaciónyotroscriteriosdeseguridadimportantes.EntrelosejemplosdeCAseincluyenThawteyVeriSign.UnavezquelaCArecibeunaCSR,revisany
verificanlainformaciónquecontienelaCSR.SielsolicitantecumplelosestándaresdeseguridaddelaCA,estaúltimaemiteuncertificadofirmadopormedios
digitalesqueidentificaalsolicitantedeformaexclusivaparatransaccionesatravésderedesyenlaInternet.
DespuésdequelaautoridaddecertificadosapruebelaCSRyenvíeelcertificado,cargueelcertificadoenelfirmwaredeliDRAC6.LainformacióndelaCSR
almacenadaenelfirmwaredeliDRAC6debecoincidirconlainformacióncontenidaenelcertificado.
AccesoalmenúprincipaldeSSL
1. Haga clic en Sistema® Acceso remoto® iDRAC, luego haga clic en la ficha Red/Seguridad.
2. Haga clic en SSL para abrir la pantalla MenúprincipaldeSSL.
Use la pantalla MenúprincipaldeSSLparagenerarunaCSRparaenviarlaaunaautoridaddecertificados.LainformacióndelaCSRsealmacenaenel
firmware del iDRAC6.
La tabla5-13 describe las opciones disponibles al momento de generar una CSR.
La tabla5-14 describe los botones disponibles en la pantalla MenúprincipaldeSSL.
Tabla 5-13.OpcionesdelmenúprincipaldeSSL
Tabla 5-14.BotonesdelmenúprincipaldeSSL
Campo
Descripción
Generar una nueva solicitud de firma
de certificado (CSR)
SeleccionelaopciónyhagaclicenSiguiente para abrir la pantalla Generar solicitud de firma de certificado
(CSR).
NOTA: CadanuevaCSRsobrescribelaCSRanteriorenelfirmware.ParaquelaCAaceptelaCSR,laCSRqueestá
en el firmware debe coincidir con el certificado que la CA devuelve.
Cargar certificado de servidor
SeleccionelaopciónyhagaclicenSiguiente para abrir la pantalla Carga del certificado y cargar el certificado
querecibiódelaautoridaddecertificados.
NOTA: EliDRAC6sóloaceptacertificadoscodificadosconX509,base64.NoaceptacertificadoscodificadosDER.
Ver el certificado de servidor
SeleccionelaopciónyhagaclicenSiguiente para abrir la pantalla Ver certificado del servidor y acceder a un
certificado de servidor existente.
Botón
Descripción
Imprimir
Imprime los valores del MenúprincipaldeSSLqueaparecenenlapantalla.
Actualizar
Vuelve a cargar la pantalla MenúprincipaldeSSL.
Siguiente
ProcesalainformacióndelapantallaMenúprincipaldeSSLycontinúaalsiguientepaso.