Users Guide
Para obtener más información sobre estos objetos, consulte iDRAC RACADM Command Line Interface Reference Guide (Guía de
referencia de la interfaz de línea de comandos RACADM para iDRAC), disponible en dell.com/idracmanuals.
Modo FIPS (INTERFAZ)
FIPS es un estándar de seguridad para computadoras que deben usar los organismos y contratistas gubernamentales en los Estados
Unidos. A partir de la versión iDRAC 2.40.40.40, la iDRAC es compatible con la habilitación del modo FIPS.
iDRAC estará oficialmente certificado para admitir el modo FIPS en el futuro.
Diferencia entre admisión del modo FIPS y validación
según FIPS
El software que se ha validado mediante la realización del Programa de validación de módulos criptográficos corresponde a la validación
según FIPS. Debido al tiempo que se demora en realizar la validación según FIPS, no todas las versiones de iDRAC se validan. Para obtener
más información sobre el estado más reciente de la validación según FIPS para la iDRAC, consulte la página del Programa de validación de
módulos criptográficos en el sitio web de NIST.
Habilitación del modo FIPS
PRECAUCIÓN: Si se habilita el modo FIPS, se restablece la iDRAC a la configuración predeterminada de fábrica. Si desea
restaurar la configuración, cree una copia de seguridad del perfil de configuración del servidor (SCP) antes de habilitar
el modo FIPS y restaure el SCP después de que se reinicie la iDRAC.
NOTA: Si reinstala o actualiza firmware del iDRAC, el modo FIPS se inhabilita.
Activar el modo FIPS mediante la interfaz web
1. En la interfaz web de iDRAC, navegue hasta Descripción general > Configuración de iDRAC > Red.
2. Haga clic en Configuración avanzada junto a Opciones.
3. En Modo FIPS, seleccione Activado y haga clic en Aplicar.
4. Aparecerá un mensaje que le solicita que confirme el cambio. Haga clic en OK (Aceptar).
Se reiniciará la iDRAC en modo FIPS. Espere al menos 60 segundos antes de volver a conectarse a la iDRAC.
5. Instale un certificado de confianza para iDRAC.
NOTA: El certificado de SSL predeterminado no se permite en modo FIPS.
NOTA: Algunas interfaces de iDRAC, como las implementaciones compatibles con los estándares de IPMI y SNMP, no
admiten la conformidad con FIPS.
Activación del modo de FIPS mediante RACADM
Utilice CLI de RACADM para ejecutar el siguiente comando:
racadm set iDRAC.Security.FIPSMode <Enable>
Desactivación del modo FIPS
Para desactivar el modo FIPS, debe restablecer el iDRAC a los valores predeterminados de fábrica.
Configuración de servicios
Puede configurar y activar los siguientes servicios en iDRAC:
Configuración
local
Desactive el acceso a la configuración de iDRAC (desde el sistema host) mediante RACADM local y la utilidad de
configuración de iDRAC.
86 Configuración de iDRAC