Users Guide

Table Of Contents
TLS_RSA_WITH_AES_128_CBC_SHA256,
TLS_RSA_WITH_AES_128_CBC_SHA,
TLS_RSA_WITH_AES_256_CBC_SHA256,
TLS_RSA_WITH_AES_256_CBC_SHANOTE
NOTA: Si se establece un valor de cifrado incorrecto y si el servicio de conexión no se inicia, utilice la solicitud del comando
CLI o establezca manualmente los cifrados válidos y vuelva a iniciar el servicio de conexión.
El campo Protocolos SSL le permite la configuración desde los protocolos SSL enumerados en el servidor web para establecer
una conexión HTTPS. Los valores posibles son: TLSv1 , TLSv1.1 , TLSv1.2 , (TLSv1, TLSv1.1) , (TLSv1.1,
TLSv1.2) y (TLSv1, TLSv1.1, TLSv1.2). De manera predeterminada, el valor del protocolo SSL se establece en
(TLSv1, TLSv1.1, TLSv1.2). Los cambios surten efecto después de que se reinicia el servidor web.
NOTA: Si el protocolo no es compatible con las opciones de configuración predeterminadas, active el protocolo SSL desde la
configuración del explorador.
Algoritmo de firma clave (para certificado autoconfirmado): le permite seleccionar un algoritmo de firma admitido. Si
selecciona SHA 512 o SHA 256, asegúrese de que el explorador o el sistema operativo admitan este algoritmo. Si selecciona una
de estas opciones sin contar con un explorador o sistema operativo compatible, Server Administrator mostrará el error cannot
display the webpage. Este campo está disponible solo para los certificados firmados y generados automáticamente de
Server Administrator. La lista desplegable se atenuará si importa o genera certificados nuevos en Server Administrator.
Java Runtime Environment: permite seleccionar una de las siguientes opciones:
JRE enlazado: permite el uso de JRE suministrado con el administrador del sistema.
JRE del sistema: permite el uso de la instancia de JRE instalada en el sistema. Seleccione la versión requerida en la lista
desplegable.
NOTA:
Server Administrator no recomienda la actualización a versiones principales de Java Runtime Environment (JRE), se
limita a parches de seguridad y versiones menores. Para obtener más información, consulte las notas de la versión de Server
Administrator (incluidas en la aplicación de Server Administrator) o visite dell.com/openmanagemanuals.
NOTA: Si JRE no existe en el sistema donde se ejecuta Server Administrator, se utiliza la instancia de JRE suministrada con
Server Administrator.
4. Cuando haya terminado de configurar las opciones en la ventana Preferencias del servidor, haga clic en Aplicar.
NOTA: Reinicie Server Administrator Web Server para que los cambios se apliquen.
Administración de certificado X.509
NOTA: Para realizar la administración de certificados debe estar conectado con privilegios de administrador.
Los certificados web son necesarios para asegurar la identidad de un sistema remoto y garantizan que nadie pueda ver ni cambiar la
información que se intercambia con el sistema remoto. Para asegurar la seguridad del sistema, se recomienda que:
Genere un nuevo certificado X.509, utilice nuevamente un certificado X.509 existente o importe una cadena de certificados de una
entidad de certificación (CA).
Todos los sistemas con Server Administrator instalado cuentan con nombres únicos de host.
Para administrar certificados X.509 mediante la página de inicio Preferencias, haga clic en Configuración general, después en la ficha
Web Server y finalmente en Certificado X.509.
A continuación, se indican las opciones disponibles:
Generar un certificado nuevo: Genera un certificado autofirmado nuevo que se usa para que SSL se comunique con el servidor que
ejecuta Server Administrator y el explorador.
NOTA:
Cuando se usa un certificado autofirmado, la mayoría de los exploradores web muestran una advertencia de sin confianza
ya que el certificado autofirmado no está firmado por una Autoridad de certificados (AC) de confianza para el sistema operativo.
Algunas opciones de configuración de seguridad de los exploradores también pueden bloquear los certificados SSL autofirmados.
La GUI web de Server Administrator necesita un certificado firmado por una AC para dichos exploradores seguros.
Mantenimiento de certificados: le permite generar una solicitud de firma de certificado (CSR) que contiene toda la información del
certificado acerca del host para que la CA automatice la creación de un certificado web SSL de confianza. Puede recuperar el archivo
CSR necesario desde las instrucciones en la página de solicitud de firma de certificado (CSR), o bien puede copiar el texto entero en el
cuadro de texto en la página de solicitud de firma de certificado y pegarlo en el formulario de envío para la CA. El texto debe estar en el
formato codificado Base64.
Uso de Server Administrator
33