Users Guide
ActivélavalidacióndecertificadosperonopuedoiniciarsesiónenActiveDirectory.Ejecutélosdiagnósticosdela
interfazgráficadeusuarioylosresultadosdelapruebamuestranelsiguientemensajedeerror.¿Cuálpuedeser
elproblemaycómolosoluciono?
ERROR:NosepuedeestablecerconexiónconelservidorLDAP,error:14090086:SSLrutinas:SSL3_GET_SERVER_CERTIFICATE:errorenla
validacióndecertificados:verifiquequesehayacargadoeneliDRACelcertificadocorrectodelaautoridaddecertificados(CA).
VerifiquetambiénsilafechadeliDRACseencuentradentrodelperiodoválidodeloscertificadosysiladireccióndelcontroladorde
dominio configurada en el iDRAC concuerda con el sujeto del certificado del servidor de Active Directory.
Silavalidacióndecertificadosestáactivada,eliDRAC6utilizaelcertificadodelaCAcargadoparaverificarelcertificadodelservidordedirectoriocuandoel
iDRAC6establecelaconexiónSSLconelservidordedirectorio.Losmotivosmásfrecuentesdeerrorenlavalidacióndecertificadosson:
l LafechadeliDRAC6noseencuentradentrodelperíodoválidodelcertificadodelservidorodelcertificadodeCA.VerifiquelahoradeliDRAC6yel
períodoválidodelcertificado.
l Las direcciones del controlador de dominio configuradas en el iDRAC6 no concuerdan con el sujeto o con el nombre alternativo del sujeto del certificado
del servidor de directorio.
¡ SiestáutilizandounadirecciónIP,verEstoyutilizandounadirecciónIPparaunadireccióndecontroladordedominioynopuedovalidarel
certificado.¿Cuáleselproblema?.
¡ SiutilizaunFQDN,asegúresedeestarutilizandoelFQDNdelcontroladordedominioynoeldominio.Porejemplo,use
nombredeservidor.ejemplo.com y no ejemplo.com.
¿QuédeboverificarsinopuedoiniciarsesióneneliDRAC6conActiveDirectory?
Primero,diagnostiqueelproblemaconlafunciónProbarlaconfiguración.Paraobtenerinstrucciones,verNopuedoiniciarsesiónenActiveDirectory,¿qué
debo hacer?.
Luego,solucioneelproblemadetalladoenelresultadodelaprueba.Paraobtenerinformaciónadicional,verPrueba de las configuraciones realizadas.
Losproblemasmásfrecuentesseexplicanenestasección.Sinembargo,engeneral,debeverificarlosiguiente:
1. AsegúresedeutilizarelnombredeldominiodeusuariocorrectoduranteuniniciodesesiónynoelnombreNetBIOS.
2. SitieneunacuentadeusuariodeliDRAC6local,iniciesesióneneliDRAC6conlascredencialeslocales.
a. AsegúresedequelacasilladeverificaciónActive Directory activadoestéseleccionadaenlapáginaPaso2de4Configuracióny
administracióndeActiveDirectory.
b. Siactivólavalidacióndecertificados,asegúresedehabercargadoelcertificadoraízdeCAcorrectodeActiveDirectoryeneliDRAC6.Elcertificado
apareceeneláreaCertificado de CA de Active Directoryactual.AsegúresedequelahoradeliDRAC6seencuentredentrodelperíodode
vigencia del certificado de CA.
c. Siestáutilizandoelesquemaextendido,asegúresedequeNombre del iDRAC6 y Nombre de dominio del iDRAC6coincidanconlaconfiguración
del entorno de Active Directory.
Siestáutilizandoelesquemaestándar,asegúresedequeNombre de grupo y Dominio del grupocoincidanconlaconfiguracióndeActive
Directory.
d. Vaya a la pantalla Red. Seleccione Sistema® ConfiguracióndeiDRAC® Red/Seguridad® Red.
CompruebequelaconfiguracióndelDNSseacorrecta.
e. VerifiqueloscertificadosdecontroladordedominioSSLparaasegurarsedequelahoradeliDRAC6estédentrodelplazodevigenciadel
certificado.
ValidacióndelcertificadodeActiveDirectory
EstoyutilizandounadirecciónIPparaunadireccióndecontroladordedominioynopuedovalidarelcertificado.
¿Cuáleselproblema?
Verifique el campo Sujeto o Nombre alternativo de sujeto del certificado de controlador de dominio. Generalmente, Active Directory utiliza el nombre del host,
noladirecciónIP,delcontroladordedominioenelcampoSujetooNombrealternativodesujetodelcertificadodecontroladordedominio.
Puede solucionar el problema por medio de estas acciones:
l Configure el nombre del host (FQDN) del controlador de dominio como las direcciones del controlador de dominio en el iDRAC6 para que coincidan con el
Sujeto o el Nombre alternativo de sujeto del certificado del servidor.
l VuelvaaemitirelcertificadodelservidordeformatalqueuseunadirecciónIPenelcampoSujetooNombrealternativodesujetoqueconcuerdeconla
direcciónIPconfiguradaeneliDRAC6.
l Desactivelavalidacióndecertificadossiprefiereconfiarenestecontroladordedominiosinvalidacióndecertificadosduranteelprotocolodeenlace
SSL.
¿PorquéeliDRAC6activalavalidacióndecertificadosdemanerapredeterminada?