Users Guide
l Permitirqueambossistemasestablezcanunaconexióncifrada
Elprocesodecifradoproporcionaunaltoniveldeproteccióndedatos.EliDRAC6empleaelestándardecifradoSSLde128bits,laformamássegurade
cifradodisponibleengeneralparalosexploradoresdeInternetenNorteamérica.
Demanerapredeterminada,elservidorwebdeliDRAC6tieneuncertificadodigitalSSLautofirmado(identificacióndelservidor)deDell.Paragarantizaralta
seguridadenInternet,sustituyaelcertificadoSSLdelservidorwebconuncertificadofirmadoporunaautoridaddecertificaciónreconocida.Parainiciarel
procesodeobtencióndeuncertificadofirmado,sepuedeusarlainterfazwebdeliDRAC6paragenerarunasolicituddefirmadecertificado(CSR)conla
informacióndelaempresa.SepuedeentoncesenviarlaCSRgeneradaaunaautoridaddecertificación(CA)comoVeriSignoThawte.
Solicitud de firma de certificado (CSR)
Una CSR es una solicitud digital a una CA para obtener un certificado de servidor seguro. Los certificados de servidor seguro hacen que los clientes del
servidorconfíenenlaidentidaddelservidoralqueseconectanyquenegocienunasesióncifradaconelservidor.
Unaautoridaddecertificación(oentidademisoradecertificados)esunaentidadcomercialreconocidaenelsectordetecnologíainformáticaporcumplir
estándaresaltosdeanálisisconfiable,identificaciónyotrosimportantescriteriosdeseguridad.EntrelosejemplosdeCAseincluyenThawteyVeriSign.Una
vezquelaautoridaddecertificaciónrecibeunasolicitudCSR,revisayverificalainformaciónquecontiene.Sielsolicitantecumplelosestándaresdeseguridad
delaCA,estaúltimaemiteuncertificadofirmadopormediosdigitalesqueidentificaalsolicitantedeformaexclusivaparatransaccionesatravésderedesyen
Internet.
DespuésdequelaautoridaddecertificaciónapruebelaCSRyenvíeelcertificado,cargueelcertificadoenelfirmwaredeliDRAC6.LainformacióndelaCSR
almacenadaenelfirmwaredeliDRAC6debecoincidirconlainformacióncontenidaenelcertificado.
Acceso a SSL mediante interfaz web
1. Haga clic en Acceso remoto® Red/Seguridad.
2. Haga clic en SSLparaabrirlapáginaSSL.
UselapáginadeSSL para realizar alguna de las opciones siguientes:
l Generarunasolicituddefirmadecertificado(CSR)paraenviaraunaCA.LainformacióndelaCSRsealmacenaenelfirmwaredeliDRAC6.
l Cargar un certificado del servidor.
l Ver un certificado del servidor.
La Tabla 4-12describelasopcionesanterioresdelapáginaSSL.
Tabla 4-12.OpcionesdelapáginaSSL
Generacióndeunasolicituddefirmadecertificado
1. EnlapáginaSSL, seleccione Generar solicitud de firma de certificado (CSR) y haga clic en Siguiente.
2. EnlapáginaGenerar solicitud de firma de certificado (CSR), introduzca un valor para cada atributo de la CSR. La Tabla 4-13 describe los atributos de
la CSR.
3. Haga clic en GenerarparacrearlaCSRydescargarlaensuequipolocal.
4. Paracontinuar,hagaclicenelbotóncorrespondiente.ConsultelaTabla 4-14.
Campo
Descripción
Generar solicitud de firma de
certificado (CSR)
EstaopciónlepermitegenerarunaCSRparaenviaraunaCAysolicitaruncertificadodewebsegura.
NOTA: CadanuevaCSRsobrescribelaCSRanteriorenelfirmware.Paraquelaautoridaddecertificaciónaceptesusolicitud
CSR,lasolicitudCSRqueestáenelfirmwaredebecoincidirconelcertificadoquedevuelvelaCA.
Cargar certificado de
servidor
Estaopciónlepermitecargaruncertificadoexistentesobreelquesucompañíatengaderechosyqueutilizaparacontrolar
el acceso al iDRAC6.
NOTA: EliDRAC6sóloaceptacertificadoscodificadosconX509,base64.NoaceptacertificadoscodificadosDER.Cargueun
nuevocertificadoparasustituirelcertificadopredeterminadoquerecibióconsuiDRAC6.
Ver el certificado de servidor
Estaopciónlepermiteveruncertificadodeservidorexistente.
NOTA: CadanuevaCSRsobrescribelosdatosdelaCSRanteriorqueestéguardadaenelfirmware.AntesdequeeliDRACpuedaaceptarsuCSR
firmada, la CSR en el firmware debe coincidir con el certificado que la CA devuelve.