Users Guide
12. En el Asistentedeexportacióndecertificados, haga clic en Siguiente y seleccione No exportar la clave privada.
13. Haga clic en Siguiente y seleccione Codificado en base 64 X.509 (.cer) como el formato.
14. Haga clic en Siguiente y guarde el certificado en un directorio del sistema.
15. Cargueelcertificadoqueguardóenelpasopaso 14 en el iDRAC6.
Para cargar el certificado por medio de RACADM, consulte "ConfiguracióndeActiveDirectoryconesquemaestándarvíaRACADM".
Para cargar el certificado desde la interfaz web, consulte "ConfiguracióndeActiveDirectoryconesquemaestándarmediantelainterfazwebdel
iDRAC6".
Importar el certificado SSL de firmware del iDRAC6
Use el siguiente procedimiento para importar el certificado SSL de firmware del iDRAC6 a todas las listas de certificados confiables del controlador de dominio.
ElcertificadoSSLdeliDRAC6eselcertificadoidénticoqueseusaparaelservidorwebdeliDRAC6.TodosloscontroladoresdeliDRAC6seenvíanconun
certificadopredeterminadofirmadoautomáticamente.
Para descargar el certificado SSL del iDRAC6, ejecute el siguiente comando RACADM:
racadm sslcertdownload -t 0x1 -f <certificado SSL del RAC>
1. En el controlador del dominio, abra una ventana Consola de MMC y seleccione Certificados® Entidadesemisorasraízdeconfianza.
2. HagaclicconelbotónderechodelmouseenCertificados, seleccione Todas las tareas y haga clic en Importar.
3. Haga clic en SiguienteydesplácesealarchivodecertificadoSSL.
4. Instale el certificado SSL del iDRAC6 en la lista de Entidadesemisorasraízdeconfianza de cada controlador de dominio.
Sihainstaladosupropiocertificado,asegúresequelaCAquefirmaelcertificadoestéenlalistaEntidadesemisorasraízdeconfianza. Si la autoridad
noestáenlalista,debeinstalarlaentodosloscontroladoresdedominio.
5. Haga clic en SiguienteyespecifiquesideseaqueWindowsseleccioneautomáticamenteelalmacéndecertificadosbasándoseeneltipodecertificado,o
examinehastaencontrarunalmacéndesuelección.
6. Haga clic en Terminar y luego en Aceptar.
UsodeActiveDirectoryparainiciarsesióneneliDRAC6
PuedeutilizarActiveDirectoryparainiciarsesióneneliDRAC6medianteunodelossiguientesmétodos:
l Interfaz web
l RACADM local
l SSHoconsolaTelnetparalainterfazdelíneadecomandosdeSM-CLP
Lasintaxisdeiniciodesesiónlamismaparalostresmétodos:
<nombre_de_usuario@dominio>
O bien:
<dominio>\<nombre_de_usuario> o <dominio>/<nombre_de_usuario>
donde nombre_de_usuario es una cadena ASCII de 1 a 256 bytes.
Nosepermiteusarespaciosenblanconicaracteresespeciales(como\,/ó@)enelnombredeusuarionienelnombrededominio.
NOTA: SielservidordeActiveDirectoryestáconfiguradoparaautentificarelclientedurantelafasedeinicializacióndeunasesiónSSL,deberácargar
tambiénelcertificadodeservidordeliDRAC6enelcontroladordedominiodeActiveDirectory.EstepasoadicionalnoesnecesariosiActiveDirectoryno
realizalaautentificacióndeclientedurantelafasedeiniciodeunasesiónSSL.
NOTA: Si el sistema ejecuta Windows 2000, los siguientes pasos pueden variar.
NOTA: SielcertificadoSSLdefirmwaredeliDRAC6estáfirmadoporunaentidademisorareconocidaydichocertificadoyaseencuentraenlalistade
certificadosdeentidademisoraraízdeconfianzadelcontroladordedominio,noesnecesariorealizarlospasosdetalladosenestasección.
NOTA: No se pueden especificar nombres de dominio NetBIOS, como "América", porque estos nombres no se pueden resolver.










