Users Guide
Tipo de inicio de sesión Tipo de certicado Cómo obtenerlo
También se admiten los certicados SHA-2.
Enlace relacionado
Certicados de servidor SSL
Generación de una nueva solicitud de rma de certicado
Certicados de servidor SSL
La CMC incluye un servidor web congurado para usar el protocolo de seguridad SSL estándar del sector para transferir datos cifrados en
la red. Una opción de cifrado SSL se proporciona para deshabilitar los cifrados débiles. Basado en la tecnología de cifrado asimétrico, SSL se
acepta ampliamente para el suministro de comunicaciones autenticadas y cifradas entre los clientes y servidores para impedir los espías en
una red.
Un sistema habilitado para SSL puede realizar las siguientes tareas:
• Autenticarse ante un cliente habilitado con SSL
• Permitir a los dos sistemas establecer una conexión cifrada
NOTA: Si el cifrado SSL se congura en 256 bits o más, es posible que la conguración de la criptografía para el entorno de
máquinas virtuales (JVM, IcedTea) necesite la instalación de la extensión de Unlimited Strength Java Cryptography Extension
Files para permitir el uso de los plug-in de la iDRAC, tales como vConsole, con este nivel de cifrado. Para obtener información
sobre cómo instalar los archivos de políticas, consulte la documentación de Java.
De manera predeterminada, el servidor web de iDRAC cuenta con un certicado digital SSL único autormado de Dell. Puede reemplazar el
certicado SSL predeterminado por un certicado rmado por una Autoridad de certicados (CA) conocida. Una Autoridad de certicados
es una entidad comercial reconocida en la industria de TI por cumplir con altas normas de ltrado conable, identicación y otro criterios de
seguridad importantes. Algunas Autoridades de certicados son Thawte y VeriSign. Para iniciar el proceso de obtención de un certicado
rmado por CA, utilice la interfaz web de iDRAC o la interfaz de RACADM a n de generar una solicitud de rma de certicado (CSR) con
la información de la empresa. A continuación, envíe la CSR generada a una CA como VeriSign o Thawte. La CA puede ser una CA raíz o una
CA intermedia. Una vez que reciba el certicado SSL rmado de AC, cárguelo en iDRAC.
Para que cada iDRAC sea de conanza para la estación de administración, el certicado SSL de la iDRAC se debe colocar en el almacén de
certicados de la estación de administración. Una vez instalado el certicado SSL en las estaciones de administración, los navegadores
admitidos pueden acceder a la iDRAC sin advertencias de certicados.
También puede cargar un certicado de rma personalizado para rmar el certicado SSL, en lugar de conar en el certicado de rma
predeterminado para esta función. Al importar un certicado de rma personalizado en todas las estaciones de administración, todas las
iDRAC que utilizan el certicado de rma personalizado son de conanza. Si un certicado de rma personalizado se carga cuando un
certicado SSL personalizado ya se encuentra en uso, el certicado SSL personalizado se deshabilita y se utiliza un certicado SSL por
única vez, generado automáticamente y rmado con el certicado de rma personalizado. Es posible descargar el certicado de rma
personalizado (sin la clave privada). Además, se puede eliminar un certicado de rma personalizado existente. Después de eliminar el
certicado de rma personalizado, la iDRAC se restablece y genera automáticamente un nuevo certicado SSL autormado. Si se vuelve a
generar un certicado autormado, se debe volver a establecer la conanza entre la iDRAC y la estación de trabajo de administración. Los
certicados SSL generados automáticamente son autormados y tienen una fecha de caducidad de siete años y un día, y una fecha de
inicio de un día en el pasado (para diferentes conguraciones de zonas horarias en estaciones de administración e iDRAC).
El certicado SSL del servidor web de la iDRAC admite los caracteres de asterisco (*) como parte del componente ubicado más a la
izquierda del nombre común al generar una solicitud de rma de certicado (CSR). Por ejemplo, *.qa.com o *.empresa.qa.com. Esto se
denomina certicado comodín. Si se genera una CSR comodín fuera de la iDRAC, podrá contar con un solo certicado SSL comodín
rmado que se puede cargar para varias iDRAC, y todas las iDRAC son de conanza para todos los navegadores compatibles. Si se conecta
a la interfaz web de la iDRAC mediante un navegador compatible que admite un certicado comodín, la iDRAC es de conanza para el
navegador. Mientras inicia los visores, las iDRAC son de conanza para los clientes de los visores.
Conguración
de iDRAC 109