Users Guide

¡ 128bitsomás: para habilitar conexiones provenientes de exploradores con niveles de cifrado de 128 bits o mayores. Para las sesiones
establecidas,seaplicaráalgunodelossiguientespaquetesdecifrado,enfuncióndelexplorador:
SSL_RSA_WITH_RC4_128_SHA
SSL_RSA_WITH_RC4_128_MD5
SSL_DHE_RSA_WITH_3DES_EDE_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
SSL_RSA_WITH_3DES_EDE_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_DHE_DSS_WITH_AES_128_CBC_SHA
SSL_DHE_DSS_WITH_3DES_EDE_CBC_SHA
4. Cuando haya terminado de configurar las opciones en la ventana Preferencias del servidor,hagaclicenAplicar cambios.
AdministracióndecertificadosX.509
Loscertificadoswebsonnecesariosparagarantizarlaidentidaddeunsistemaremotoyparaasegurarquelainformaciónintercambiadaconelmismono
puedaservistanicambiadaporotrosusuarios.Paragarantizarlaseguridaddelsistema,serecomiendaenfáticamentelosiguiente:
l GenereunnuevocertificadoX.509,utilicenuevamenteuncertificadoX.509yaexistenteoimporteuncertificadoraízounacadenadecertificadosde
unaautoridaddecertificación(CA).
l TodoslossistemasconServerAdministratorinstaladocuentanconnombresúnicosdehost.
ParaadministrarcertificadosX.509mediantelapáginadeiniciodePreferencias,hagaclicenConfiguracióngeneral, luego en la ficha WebServer y
finalmente en Certificado X.509.
Puedeutilizarestaopciónpararealizarlosiguiente:
l Generar un nuevo certificado X.509:UtiliceestaopciónparacrearuncertificadodeaccesoaServerAdministrator.
l Mantener un certificado:Estaopciónlepermiteseleccionaruncertificadoyaexistentequeperteneceasuempresayutilizarloparacontrolarelacceso
a Server Administrator.
l Importaruncertificadoraíz:Estaopciónlepermiteimportaruncertificadoraíz,asícomolarespuestaalcertificado(enformatoPKCS#7)proveniente
de la autoridad de certificados de confianza.
l Importar una cadena de certificados de una CA:estaopciónlepermiteimportarlarespuestaalcertificado(enformatoPKCS#7)delaautoridadde
certificados de confianza. Verisign, Thawte y Entrust son algunas de las autoridades de certificados confiables.
Fichas de acciones de Web Server de Server Administrator
AliniciarsesiónparaadministrarWebServerdeServerAdministratorapareceránlassiguientesfichasdeacciones:
l Apagado
l Registros
l Administracióndesesiones
Control de Server Administrator
ServerAdministratorseiniciaautomáticamentecadavezquesereiniciaelsistemaadministrado.Parainiciar,deteneroreiniciarautomáticamenteelServer
Administrator, utilice las instrucciones siguientes.
NOTA: Laopción128bitsomás no permite las conexiones provenientes de exploradores con niveles menores de cifrado SSL, por ejemplo: de 40
bits y de 56 bits.
NOTA: Reinicie el servidor web de Server Administrator para que los cambios surtan efecto.
NOTA: Sielniveldecifradoestáestablecidocomo128bitsomás,ustedpodráteneraccesoomodificarlaconfiguracióndeServer
Administratoratravésdeunexploradorquetengalosmismosnivelesdecifradoonivelesmayores.
NOTA: Pararealizarlaadministracióndecertificadosdebeestarconectadoconprivilegiosdeadministrador.
NOTA: ParacontrolarServerAdministrator,debeiniciarsesiónconprivilegiosdeadministrador(enelcasodesistemasoperativoscompatiblesRed
Hat®Enterprise Linux o SUSE®Linux®EnterpriseServerdebeiniciarsesióncomoroot).