Users Guide

Tipo de inicio de sesión Tipo de certicado Cómo obtenerlo
NOTA: iDRAC se entrega con un
certicado de servidor SSL
autormado predeterminado. El
servidor web de iDRAC, los medios
virtuales y la consola virtual utilizan
este certicado.
También se admiten los certicados
SHA-2.
Vínculos relacionados
Certicados de servidor SSL
Generación de una nueva solicitud de rma de certicado
Certicados de servidor SSL
iDRAC incluye un servidor web congurado para usar el protocolo de seguridad estándar en la industria SSL para transferir datos
cifrados a través de una red. Una opción de cifrado SSL se proporciona para desactivar los cifrados débiles. Basado en la tecnología
de cifrado asimétrico, SSL es aceptado ampliamente para el suministro de comunicaciones autenticadas y cifradas entre los clientes y
servidores, para impedir la escucha a escondidas a través de una red.
Un sistema habilitado para SSL puede realizar las siguientes tareas:
Autenticarse ante un cliente habilitado con SSL
Permitir a los dos sistemas establecer una conexión cifrada
NOTA: Si el cifrado SSL está congurado en 256 bits o más, es posible que la conguración de la criptografía para el
entorno de máquinas virtuales (JVM, IcedTea) necesite la instalación de la extensión de Unlimited Strength Java
Cryptography Extension Files para permitir el uso de los complementos de iDRAC tales como vConsole con este nivel de
cifrado. Para obtener información sobre cómo instalar los archivos de políticas, consulte la documentación de Java.
De manera predeterminada, el servidor web de iDRAC cuenta con un certicado digital SSL único autormado de Dell. Puede
reemplazar el certicado SSL predeterminado por un certicado rmado por una Autoridad de certicados (AC) conocida. Una
Autoridad de certicados es una entidad comercial reconocida en la industria de TI por cumplir con altas normas de ltrado conable,
identicación y otros criterios de seguridad importantes. Algunas Autoridades de certicados son Thawte y VeriSign. Para iniciar el
proceso de obtención de un certicado rmado por AC, utilice la interfaz web de iDRAC o la interfaz de RACADM a n de generar
una solicitud de rma de certicado (CSR) con la información de la empresa. A continuación, envíe la CSR generada a una AC como
VeriSign o Thawte. La AC puede ser una AC raíz o una AC intermedia. Una vez que reciba el certicado SSL rmado de AC, cárguelo
en iDRAC.
Para que cada iDRAC sea de conanza para la estación de administración, el certicado SSL de iDRAC se debe colocar en el almacén
de certicados de la estación de administración. Una vez instalado el certicado SSL en las estaciones de administración, los
exploradores admitidos pueden acceder a iDRAC sin advertencias de certicados.
Puede también cargar un certicado de rma personalizado para rmar el certicado SSL, en lugar de conar en el certicado de
rma predeterminado para esta función. Al importar un certicado de rma personalizado en todas las estaciones de administración,
todos los iDRAC que utilizan el certicado de rma personalizado son de conanza. Si un certicado de rma personalizado se carga
cuando un certicado SSL personalizado ya se encuentra en uso, el certicado SSL personalizado se desactiva y se utiliza un
certicado SSL generado automáticamente una sola vez, rmado con el certicado de rma personalizado. Es posible cargar el
certicado de rma personalizado (sin la clave privada). Además, se puede eliminar un certicado de rma personalizado existente.
Después de eliminar el certicado de rma personalizado, iDRAC se restablece y genera automáticamente un nuevo certicado SSL
autormado. Si se vuelve a generar un certicado autormado, se debe volver a establecer la conanza entre iDRAC y la estación de
trabajo de administración. Los certicados SSL generados automáticamente son autormados y tienen una fecha de expiración de
siete años y un día, y una fecha de inicio de un día en el pasado (para diferentes conguraciones de zonas horarias en estaciones de
administración e iDRAC).
100