Users Guide
l AccesoalmenúprincipaldeSSL
l GeneracióndeunnuevoCSR
l Carga de un certificado del servidor
l Visualizacióndeuncertificadodelservidor
Capa de sockets seguros (SSL)
EliDRAC6incluyeunWebServerconfiguradoparausarelprotocolodeseguridadSSL(elestándardelaindustria)paratransferirdatoscifradosatravésde
unared.Comoestácimentadaenlatecnologíadecifradodeclavesprivadaypública,laSSLesunatecnologíaampliamenteaceptadaparaproporcionar
comunicacióncifradayautentificadaentreclientesyservidoresafindeprevenirelespionajeenunared.
Un sistema habilitado para SSL puede realizar las siguientes tareas:
l Autenticarse ante un cliente habilitado con SSL
l Permitir que el cliente se autentique ante el servidor
l Permitirqueambossistemasestablezcanunaconexióncifrada
Elprocesodecifradoproporcionaunaltoniveldeproteccióndedatos.EliDRAC6empleaelestándardecifradoSSLde128bits,laformamássegurade
cifradoqueestánormalmentedisponibleparalosexploradoresdeInternetenNorteamérica.
Demanerapredeterminada,elWebServerdeliDRAC6tieneuncertificadodigitalSSLautofirmado(identificacióndelservidor)deDell.Paragarantizarunaalta
seguridad en Internet, sustituya el certificado SSL del Web Server por otro firmado por una autoridad de certificados (CA) de renombre. Una autoridad de
certificadosesunaentidadcomercialreconocidaenelsectordetecnologíainformáticaporcumplirestándaresaltosdeanálisisconfiable,identificaciónyotros
criteriosdeseguridadimportantes.EntrelosejemplosdeautoridaddecertificadosseincluyenThawteyVeriSign.Parainiciarelprocesodeobtencióndeun
certificadofirmado,sepuedeusarlainterfazwebdeliDRAC6paragenerarunasolicituddefirmadecertificado(CSR)conlainformacióndelaempresa.Usted
podráenviarentonceslasolicitudCSRgeneradaaunaautoridaddecertificadoscomoVeriSignoThawte.
Solicitud de firma de certificado (CSR)
Una CSR es una solicitud digital dirigida a una autoridad de certificados para obtener un certificado de servidor seguro. Los certificados de servidor seguro
permitenaclientesdelservidorconfiarenlaidentidaddelservidorynegociarunasesióncifradaconelservidor.
UnavezquelaautoridaddecertificadosrecibeunasolicitudCSR,revisayverificalainformaciónquecontiene.Sielsolicitantecumplelosestándaresde
seguridad,laautoridaddecertificadosemiteuncertificadofirmadopormediosdigitalesqueidentificaalsolicitantedeformaexclusivaparatransaccionesa
travésderedesyenlaInternet.
DespuésdequelaautoridaddecertificadosapruebelaCSRyenvíeelcertificado,cargueelcertificadoenelfirmwaredeliDRAC6.LainformacióndelaCSR
almacenadaenelfirmwaredeliDRAC6debecoincidirconlainformaciónquecontieneelcertificado,esdecir,elcertificadosetienequehabergeneradoen
respuesta a la CSR creada por el iDRAC6.
AccesoalmenúprincipaldeSSL
1. Haga clic en Sistema® Acceso remoto® iDRAC6® ficha Red/Seguridad.
2. Haga clic en SSL para abrir la pantalla SSL.
La Tabla 5-17 describe las opciones disponibles al momento de generar una CSR.
La Tabla 5-18 describe los botones disponibles en la pantalla MenúprincipaldeSSL.
Tabla 5-17.OpcionesdelmenúprincipaldeSSL
Tabla 5-18.BotonesdelmenúprincipaldeSSL
Campo
Descripción
Generar una nueva solicitud de
firma de certificado (CSR)
SeleccionelaopciónyhagaclicenSiguiente para abrir la pantalla Generar solicitud de firma de certificado (CSR).
NOTA: Cada nueva CSR sobrescribe la CSR anterior en el firmware. Para que la autoridad de certificados acepte la
solicitudCSRqueustedenvíe,lasolicitudCSRqueestáenelfirmwaredebecoincidirconelcertificadoquedevuelveesta
entidad.
Cargar certificado del servidor
SeleccionelaopciónyhagaclicenSiguiente para abrir la pantalla Carga del certificado y cargar el certificado que
recibiódelaautoridaddecertificados.
NOTA: EliDRAC6sóloaceptacertificadoscodificadosconX509,base64.NoaceptacertificadoscodificadosDER.
Ver el certificado de servidor
SeleccionelaopciónyhagaclicenSiguiente para abrir la pantalla Ver certificado del servidor y acceder a un certificado
de servidor existente.