Users Guide

El certicado SSL del servidor web iDRAC admite el asterisco (*) como parte del componente ubicado más a la izquierda del nombre
común cuando se genera una solicitud de rma de certicado (CSR). Por ejemplo, *.qa.com o *.company.qa.com. Esto se denomina
certicado comodín. Si se genera una CSR comodín fuera del iDRAC, podrá contar con un solo certicado SSL comodín rmado que
se puede cargar para varios iDRAC, que serán de conanza para todos los exploradores admitidos. Si se conecta a la interfaz web del
iDRAC mediante un explorador compatible que admite un certicado comodín, el iDRAC es de conanza para el explorador. Mientras
inicia los visores, los iDRAC son de conanza para los clientes de los visores.
Vínculos relacionados
Generación de una nueva solicitud de rma de certicado
Carga del certicado del servidor
Visualización del certicado del servidor
Carga del certicado de rma personalizado
Descarga del certicado de rma del certicado SSL personalizado
Eliminación del certicado de rma del certicado SSL personalizado
Generación de una nueva solicitud de rma de certicado
Una CSR es una solicitud digital a una autoridad de certicado (CA) para un certicado del servidor SSL. Los certicados de servidor
SSL permite a los clientes del servidor para conar en la identidad del servidor y para negociar una sesión cifrada con el servidor.
Después de que la CA recibe la CSR, revisa y comprueba la información que contiene la CSR. Si el solicitante cumple los estándares
de la CA, la CA emite un certicado del servidor SSL rmado digitalmente que identica de manera única el servidor del solicitante
cuando establece conexiones SSL con exploradores que se ejecutan en estaciones de administración.
Después de que la CA apruebe la CSR y emita el certicado del servidor SSL, podrá cargarse en iDRAC. La información que se utiliza
para generar la CSR, almacenada en el rmware de iDRAC, debe coincidir con la información incluida en el certicado del servidor
SSL; es decir, el certicado debe haberse generado mediante la CSR que ha creado iDRAC.
Vínculos relacionados
Certicados de servidor SSL
Generación de CSR mediante la interfaz web
Para generar una CSR nueva:
NOTA: Cada CSR nueva sobrescribe los datos CSR almacenados en el rmware. La información de la CSR debe coincidir
con la información del certicado SSL. De lo contrario, iDRAC no aceptará el certicado.
1. En la interfaz web de iDRAC, vaya a Información generalConguración de iDRACRedSSL, seleccione Generar una
solicitud de rma de certicado (CSR) y, a continuación, haga clic en Siguiente.
Aparece la página Generar una nueva solicitud de rma de certicado (CSR).
2. Introduzca un valor para cada atributo de la CSR.
Para obtener más información, consulte la Ayuda en línea de iDRAC.
3. Haga clic en Generar.
Se genera una nueva CSR. Guárdela en la estación de administración.
Generación de CSR mediante RACADM
Para generar una CSR mediante RACADM, utilice el comando set con los objetos en el grupo iDRAC.Security y, a continuación, utilice
el comando sslcsrgen para generar la CSR.
Para obtener más información, consulte iDRAC RACADM Command Line Interface Reference Guide (Guía de referencia de la
interfaz de línea de comandos RACADM de iDRAC), disponible en dell.com/idracmanuals.
101