Users Guide

Table Of Contents
Tipo de inicio de sesión Tipo de certificado Cómo obtenerlo
Inicio de sesión de usuario de
Active Directory
Certificado de CA de confianza Este certificado lo emite una CA.
También se admiten los
certificados SHA-2.
Inicio de sesión de usuario local Certificado SSL Generar una CSR y hacer que la
firme una CA de confianza
NOTA: iDRAC se entrega
con un certificado de
servidor SSL autofirmado
predeterminado. El servidor
web de iDRAC, los medios
virtuales y la consola virtual
utilizan este certificado.
También se admiten los
certificados SHA-2.
Enlaces relacionados
Certificados de servidor SSL
Generación de una nueva solicitud de firma de certificado
Certificados de servidor SSL
iDRAC incluye un servidor web configurado para usar el protocolo de seguridad SSL estándar del sector
para transferir datos cifrados a través de una red. Basado en la tecnología de cifrado asimétrico, SSL se
acepta ampliamente para el suministro de comunicaciones autentificadas y cifradas entre los clientes y
servidores con el fin de impedir la escucha a escondidas a través de una red.
Un sistema habilitado para SSL puede realizar las siguientes tareas:
Autentificarse ante un cliente habilitado con SSL
Permitir a los dos sistemas establecer una conexión cifrada
El proceso de cifrado proporciona un alto nivel de protección de datos. iDRAC emplea el estándar de
cifrado SSL de 128 bits, la manera más segura de cifrados generalmente disponible para los exploradores
web en Norteamérica.
De manera predeterminada, el servidor web de iDRAC cuenta con un certificado digital SSL único
autofirmado de Dell. Puede reemplazar el certificado SSL predeterminado por un certificado firmado por
una Autoridad de certificados (CA) conocida. Una Autoridad de certificados es una entidad comercial
reconocida en la industria de TI por cumplir con altas normas de filtrado confiable, identificación y otro
criterios de seguridad importantes. Algunas Autoridades de certificados son Thawte y VeriSign. Para
iniciar el proceso de obtención de un certificado firmado por CA, utilice la interfaz web de iDRAC o la
interfaz de RACADM a fin de generar una solicitud de firma de certificado (CSR) con la información de la
empresa. A continuación, envíe la CSR generada a una CA como VeriSign o Thawte. La CA puede ser una
CA raíz o una CA intermedia. Una vez que reciba el certificado SSL firmado de AC, cárguelo en iDRAC.
Para que cada iDRAC sea de confianza para la estación de administración, el certificado SSL de iDRAC se
debe colocar en el almacén de certificados de la estación de administración. Una vez instalado el
116