Users Guide
SivaausarlaentidademisoradecertificadosraízdeMicrosoftparaasignarautomáticamente todos los controladores de dominio a un certificado SSL, realice
los pasos siguientes para activar el SSL en cada controlador de dominio:
1. ActiveSSLencadaunodeloscontroladoresdedominiomediantelainstalacióndelcertificadoSSLparacadacontrolador.
a. Haga clic en Inicio® Herramientas administrativas® Políticadeseguridaddeldominio.
b. AmplíelacarpetaDirectivasdeclavespúblicas,hagaclicconelbotónderechodelratónenConfiguracióndelasolicituddecertificados
automática y haga clic en Solicituddecertificadosautomática.
c. En el Asistenteparainstalacióndesolicituddecertificadosautomática, haga clic en Siguiente y seleccione Controlador de dominio.
d. Haga clic en Siguiente y luego en Finalizar.
ExportacióndelcertificadodelaentidademisoradelcontroladordedominioraízaiDRAC6
1. Localice el controlador de dominio que ejecuta el servicio de CA de Microsoft Enterprise.
2. Haga clic en Inicio® Ejecutar.
3. En el campo Ejecutar, escriba mmc y haga clic en Aceptar.
4. En la ventana Consola 1 (MMC), haga clic en Archivo (o Consola en sistemas Windows 2000) y seleccione Agregar/quitar complemento.
5. En la ventana Agregar/quitar complemento, haga clic en Agregar.
6. En la ventana Complemento independiente, seleccione Certificados y haga clic en Agregar.
7. Seleccione la cuenta Equipo y haga clic en Siguiente.
8. Seleccione Equipo local y haga clic en Finalizar.
9. Haga clic en Aceptar.
10. En la ventana Consola 1,amplíelacarpetaCertificados,amplíelacarpetaPersonal y haga clic en la carpeta Certificados.
11. Ubiqueelcertificadodeentidademisoraraízyhagaclicenélconelbotónderechodelratón,seleccioneTodas las tareas y haga clic en Exportar...
12. En el Asistentedeexportacióndecertificados, haga clic en Siguiente y seleccione No exportar la clave privada.
13. Haga clic en Siguiente y seleccione Codificado en base 64 X.509 (.cer) como el formato.
14. Haga clic en Siguiente y guarde el certificado en un directorio del sistema.
15. Cargueelcertificadoqueguardóenelpasopaso14 en el iDRAC6.
Para cargar el certificado por medio de RACADM, consulte "ConfiguracióndeActiveDirectoryconesquemaestándarvíaRACADM".
Para cargar el certificado desde la interfaz web, consulte "ConfiguracióndeActiveDirectoryconesquemaestándarmediantelainterfazwebdel
iDRAC6".
Importar el certificado SSL de firmware del iDRAC6
Use el siguiente procedimiento para importar el certificado SSL de firmware del iDRAC6 a todas las listas de certificados confiables del controlador de dominio.
ElcertificadoSSLdeliDRAC6eselcertificadoidénticoqueseusaparaelservidorwebdeliDRAC6.TodosloscontroladoresdeliDRAC6seenvíanconun
certificadopredeterminadofirmadoautomáticamente.
NOTA: Si el sistema ejecuta Windows 2000, los siguientes pasos pueden variar.
NOTA: SiestáutilizandounaCAindependiente,lossiguientespasospuedenpresentardiferencias.
NOTA: SielservidordeActiveDirectoryestáconfiguradoparaautentificarelclientedurantelafasedeinicializacióndeunasesiónSSL,deberácargar
tambiénelcertificadodeservidordeliDRAC6enelcontroladordedominiodeActiveDirectory.EstepasoadicionalnoesnecesariosiActiveDirectoryno
realizalaautentificacióndeclientedurantelafasedeiniciodeunasesiónSSL.
NOTA: Si el sistema ejecuta Windows 2000, los siguientes pasos pueden variar.
NOTA: SielcertificadoSSLdefirmwaredeliDRAC6estáfirmadoporunaentidademisorareconocidaydichocertificadoyaseencuentraenlalistade
certificadosdeentidademisoraraízdeconfianzadelcontroladordedominio,noesnecesariorealizarlospasosdetalladosenestasección.