Users Guide
SSL_RSA_WITH_RC4_128_MD5
SSL_DHE_RSA_WITH_3DES_EDE_CBC_SHA
TLS_DHE_RSA_WITH_AES_128_CBC_SHA
SSL_RSA_WITH_3DES_EDE_CBC_SHA
TLS_RSA_WITH_AES_128_CBC_SHA
TLS_DHE_DSS_WITH_AES_128_CBC_SHA
SSL_DHE_DSS_WITH_3DES_EDE_CBC_SHA
l Algoritmo de firma de clave muestra los algoritmos de firma admitidos. Seleccione un algoritmo de la lista desplegable. Si selecciona SHA 512 o
SHA256,asegúresedequesusistemaoperativoysunavegadorseancompatiblesconestealgoritmo.Siseleccionaunadeestasopciones,yno
escompatibleconsusistemaoperativoonavegador,ServerAdministratormostraráelmensajedeerrornosepuedemostrarlapágina. Este
campoesexclusivoparaloscertificadosautofirmadosyautogeneradosdeServerAdministrator.Lalistadesplegableapareceráengrissise
importan o generan certificados nuevos en Server Administrator
4. Cuando haya terminado de configurar las opciones en la ventana Preferencias del servidor,hagaclicenAplicar cambios.
AdministracióndecertificadosX.509
Loscertificadoswebsonnecesariosparagarantizarlaidentidaddeunsistemaremotoyparaasegurarquelainformaciónintercambiadaconelmismono
puedaservistanicambiadaporotrosusuarios.Paragarantizarlaseguridaddelsistema,serecomiendaenfáticamentelosiguiente:
l GenereunnuevocertificadoX.509,utilicenuevamenteuncertificadoX.509yaexistenteoimporteuncertificadoraízounacadenadecertificadosde
unaautoridaddecertificación(CA).
l TodoslossistemasconServerAdministratorinstaladocuentanconnombresúnicosdehost.
ParaadministrarcertificadosX.509mediantelapáginadeiniciodePreferencias,hagaclicenConfiguracióngeneral, luego en la ficha WebServer y
finalmente en Certificado X.509.
Puedeutilizarestaopciónpararealizarlosiguiente:
l Generar un nuevo certificado X.509:utiliceestaopciónparacrearuncertificadodeaccesoaServerAdministrator.
l Mantenimiento de certificado:estaopciónlepermiteseleccionaruncertificadoyaexistentequeperteneceasuempresayusarloparacontrolarel
acceso a Server Administrator.
l Importaruncertificadoraíz:estaopciónlepermiteimportaruncertificadoraíz,asícomolarespuestaalcertificado(enformatoPKCS#7)proveniente
de la autoridad de certificados de confianza.
l Importar una cadena de certificados de una CA:estaopciónlepermiteimportarlarespuestaalcertificado(enformatoPKCS#7)delaautoridadde
certificados de confianza. Verisign, Thawte y Entrust son algunas de las autoridades de certificados confiables.
Fichas de acciones de Web Server de Server Administrator
AliniciarsesiónparaadministrarWebServerdeServerAdministratorapareceránlassiguientesfichasdeacciones:
l Apagado
l Registros
l Administracióndesesiones
AdministracióndeServerAdministrator
ServerAdministratorseiniciaautomáticamentecadavezquesereiniciaelManagedSystem.Parainiciar,deteneroreiniciarautomáticamenteelServer
Administrator, utilice las siguientes instrucciones.
Inicio de Server Administrator
NOTA: laopción128 bits o superior no permite las conexiones provenientes de exploradores con niveles menores de cifrado SSL (por ejemplo,
40bitsy56bits).
NOTA: reinicie el Web Server de Server Administrator para que los cambios surtan efecto.
NOTA: sielniveldecifradoestáestablecidocomo 128 bits o superior,podráaccederomodificarlaconfiguracióndeServerAdministratoratravés
de un explorador que tenga niveles de cifrado iguales o mayores.
NOTA: pararealizarlaadministracióndecertificadosdebeestarconectadoconprivilegiosdeadministrador.
NOTA: paraadministrarServerAdministrator,debeiniciarsesiónconprivilegiosdeadministrador(enelcasodesistemasoperativosadmitidosCitrix
XenServer,RedHatEnterpriseLinuxoSUSELinuxEnterpriseServer,debeiniciarsesióncomoraíz).