Users Guide
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_DHE_DSS_WITH_AES_128_CBC_SHA
SSL_DHE_DSS_WITH_3DES_EDE_CBC_SHA
l Algoritmo de firma de clave muestra los algoritmos de firma admitidos. Seleccione un algoritmo de la lista desplegable. Si selecciona SHA 512 o SHA
256,asegúresedequesusistemaoperativoysunavegadorseancompatiblesconestealgoritmo.Siseleccionaunadeestasopciones,ynoes
compatibleconsusistemaoperativoonavegador,ServerAdministratormostraráelmensajedeerror"nosepuedemostrarlapágina".Estecampoes
exclusivoparaloscertificadosautofirmadosyautogeneradosdeServerAdministrator.Lalistadesplegableapareceráengrissiseimportanogeneran
certificados nuevos en Server Administrator
4. Cuando haya terminado de configurar las opciones en la ventana Preferencias del servidor,hagaclicenAplicar cambios.
AdministracióndecertificadosX.509
Loscertificadoswebsonnecesariosparagarantizarlaidentidaddeunsistemaremotoyparaasegurarquelainformaciónintercambiadaconelmismono
puedaservistanicambiadaporotrosusuarios.Paragarantizarlaseguridaddelsistema,serecomiendaenfáticamentelosiguiente:
l GenereunnuevocertificadoX.509,utilicenuevamenteuncertificadoX.509yaexistenteoimporteuncertificadoraízounacadenadecertificadosde
unaautoridaddecertificación(CA).
l TodoslossistemasconServerAdministratorinstaladocuentanconnombresúnicosdehost.
ParaadministrarcertificadosX.509mediantelapáginadeiniciodePreferencias,hagaclicenConfiguracióngeneral, luego en la ficha WebServer y
finalmente en Certificado X.509.
Puedeutilizarestaopciónpararealizarlosiguiente:
l Generar un nuevo certificado X.509:UtiliceestaopciónparacrearuncertificadodeaccesoaServerAdministrator.
l Mantener un certificado:Estaopciónlepermiteseleccionaruncertificadoyaexistentequeperteneceasuempresayutilizarloparacontrolarelacceso
a Server Administrator.
l Importaruncertificadoraíz:Estaopciónlepermiteimportaruncertificadoraíz,asícomolarespuestaalcertificado(enformatoPKCS#7)proveniente
de la autoridad de certificados de confianza.
l Importar una cadena de certificados de una CA:estaopciónlepermiteimportarlarespuestaalcertificado(enformatoPKCS#7)delaautoridadde
certificados de confianza. Verisign, Thawte y Entrust son algunas de las autoridades de certificados confiables.
Fichas de acciones de Web Server de Server Administrator
AliniciarsesiónparaadministrarWebServerdeServerAdministratorapareceránlassiguientesfichasdeacciones:
l Apagado
l Registros
l Administracióndesesiones
Control de Server Administrator
ServerAdministratorseiniciaautomáticamentecadavezquesereiniciaelsistemaadministrado.Parainiciar,deteneroreiniciarautomáticamenteelServer
Administrator, utilice las siguientes instrucciones.
Inicio de Server Administrator
Sistemas operativos Microsoft Windows compatibles
Para iniciar Server Administrator en los sistemas que ejecutan un sistema operativo admitido de Microsoft Windows, realice los siguientes pasos:
NOTA: Laopción128 bits o superior no permite las conexiones provenientes de exploradores con niveles menores de cifrado SSL (por ejemplo,
40 bits y 56 bits).
NOTA: Reinicie el web server de Server Administrator para que los cambios surtan efecto.
NOTA: Sielniveldecifradoestáestablecidocomo 128 bits o superior,podráaccederomodificarlaconfiguracióndeServerAdministratora
travésdeunexploradorquetenganivelesdecifradoigualesomayores.
NOTA: Pararealizarlaadministracióndecertificadosdebeestarconectadoconprivilegiosdeadministrador.
NOTA: ParacontrolarServerAdministrator,debeiniciarsesiónconprivilegiosdeadministrador(enelcasodesistemasoperativoscompatiblesRed
Hat®Enterprise Linux o SUSE®Linux®EnterpriseServerdebeiniciarsesióncomoroot).