Users Guide
Capa de sockets seguros (SSL)
EliDRAC6incluyeunWebServerconfiguradoparautilizarelprotocolodeseguridadSSL(elestándardelaindustria)paratransferirdatoscifradosatravésde
unared.Comoestácimentadaenlatecnologíadecifradodeclavesprivadaypública,laSSLesunatecnologíaampliamenteaceptadaparaproporcionar
comunicacióncifradayautentificadaentreclientesyservidoresafindeprevenirelespionajeenunared.
Un sistema activo para SSL puede realizar las siguientes tareas:
l Autentificarse ante un cliente activado con SSL
l Permitir que el cliente se autentifique ante el servidor
l Permitirqueambossistemasestablezcanunaconexióncifrada
Elprocesodecifradoproporcionaunaltoniveldeproteccióndedatos.EliDRAC6empleaelestándardecifradoSSLde128bits,laformamássegurade
cifradoqueestánormalmentedisponibleparalosexploradoresdeInternetenNorteamérica.
Demanerapredeterminada,elWebServerdeliDRAC6tieneuncertificadodigitalSSLautofirmado(identificacióndelservidor)deDell.Paragarantizarunaalta
seguridad en Internet, sustituya el certificado SSL del Web Server por otro firmado por una autoridad de certificados (CA) de renombre. Una autoridad de
certificadosesunaentidadcomercialreconocidaenelsectordetecnologíainformáticaporcumplirestándaresaltosdeanálisisconfiable,identificaciónyotros
criteriosdeseguridadimportantes.EntrelosejemplosdeautoridadesdecertificadosseincluyenThawteyVeriSign.Parainiciarelprocesodeobtencióndeun
certificadofirmado,sepuedeutilizarlainterfazwebdeliDRAC6paragenerarunasolicituddefirmadecertificado(CSR)conlainformacióndelaempresa.
UstedpodráenviarentonceslasolicitudCSRgeneradaaunaautoridaddecertificadoscomoVeriSignoThawte.
Solicitud de firma de certificado (CSR)
Una CSR es una solicitud digital a una autoridad de certificados (CA) para obtener un certificado de servidor seguro. Los certificados de servidor seguro
permitenaclientesdelservidorconfiarenlaidentidaddelservidorynegociarunasesióncifradaconelservidor.
UnavezquelaautoridaddecertificaciónrecibeunasolicitudCSR,revisayverificalainformaciónquecontiene.Sielsolicitantecumplelosestándaresde
seguridad,laautoridaddecertificadosemiteuncertificadofirmadoporsoportesdigitalesqueidentificaalsolicitantedeformaexclusivaparatransaccionesa
travésderedesyenlaInternet.
DespuésdequelaautoridaddecertificadosapruebelaCSRyenvíeelcertificado,cargueelcertificadoenelfirmwaredeliDRAC6.LainformacióndelaCSR
almacenadaenelfirmwaredeliDRAC6debecoincidirconlainformaciónquecontieneelcertificado,esdecir,elcertificadosetienequehabergeneradoen
respuesta a la CSR creada por el iDRAC6.
AccesoalmenúprincipaldeSSL
1. Haga clic en Sistema® ConfiguracióndeiDRAC® ficha Red/Seguridad.
2. Haga clic en SSL para abrir la pantalla SSL.
La tabla5-15 describe las opciones disponibles al momento de generar una CSR.
Tabla 5-15.OpcionesdelmenúprincipaldeSSL
Generacióndeunanuevasolicituddefirmadecertificado
Campo
Descripción
Generar una nueva solicitud de
firma de certificado (CSR)
SeleccionelaopciónyhagaclicenSiguiente para abrir la pantalla Generar solicitud de firma de certificado (CSR).
Paraobtenermásinformación,verGeneracióndeunanuevasolicituddefirmadecertificado.
NOTA: cadanuevaCSRsobrescribirálosdatosdelaCSRanteriorqueestéguardadaenelfirmware.Lainformaciónque
elCSRcontengadebedecoincidirconlainformacióndelcertificado.Delocontrario,eliDRAC6noaceptaráelcertificado.
Cargar certificado de servidor
SeleccionelaopciónyhagaclicenSiguiente para abrir la pantalla Carga del certificado y cargar el certificado que
recibiódelaautoridaddecertificados.Paraobtenermásinformación,verCarga de un certificado de servidor.
NOTA: eliDRAC6sóloaceptacertificadoscodificadosconX509v3,base64.NoaceptacertificadoscodificadosDER.
Ver el certificado de servidor
SeleccionelaopciónyhagaclicenSiguiente para abrir la pantalla Ver certificado del servidor y acceder a un
certificadodeservidorexistente.Paraobtenermásinformación,verCómoveruncertificadodeservidor.
NOTA: cadanuevaCSRsobrescribirálosdatosdelaCSRanteriorqueestéguardadaenelfirmware.LainformaciónqueelCSRcontengadebede
coincidirconlainformacióndelcertificado.Delocontrario,eliDRAC6noaceptaráelcertificado.