Users Guide

Table Of Contents
TLS_ECDH_RSA_WITH_AES_256_CBC_SHA384,TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA384,
TLS_ECDH_RSA_WITH_AES_256_CBC_SHA,TLS_ECDH_ECDSA_WITH_AES_256_CBC_SHA,
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA256,
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,TLS_ECDHE_ECDSA_WITH_AES_128_CBC_SHA,
TLS_ECDH_RSA_WITH_AES_128_CBC_SHA256,TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA256,
TLS_ECDH_RSA_WITH_AES_128_CBC_SHA,TLS_ECDH_ECDSA_WITH_AES_128_CBC_SHA
NOTA: Si se establece un valor de cifrado incorrecto y si el servicio de conexión no se inicia, utilice la solicitud del comando
CLI o establezca manualmente los cifrados válidos y vuelva a iniciar el servicio de conexión.
NOTA: La actualización a Server Administrator 9.1 no conservará la configuración de cifrado del servidor web existente por
razones de seguridad.
El campo Protocolos SSL le permite la configuración desde los protocolos SSL enumerados en el servidor web para establecer
una conexión HTTPS. Los valores posibles son: TLSv1.1, , y . TLSv1.2 (TLSv1.1, TLSv1.2). De manera predeterminada,
el valor del protocolo SSL se establece en (TLSv1.1, TLSv1.2). Los cambios surten efecto después de que se reinicia el
servidor web.
NOTA: Si el protocolo no es compatible con las configuraciones predeterminadas, active el protocolo SSL desde la
configuración del explorador.
Algoritmo de firma clave (para certificado autoconfirmado): le permite seleccionar un algoritmo de firma admitido. Si
selecciona SHA 512 o SHA 256, asegúrese de que el explorador o el sistema operativo admitan este algoritmo. Si selecciona una
de estas opciones sin contar con un explorador o sistema operativo compatible, Server Administrator mostrará el error cannot
display the webpage. Este campo está disponible solo para los certificados firmados y generados automáticamente de
Server Administrator. La lista desplegable se atenuará si importa o genera certificados nuevos en Server Administrator.
Java Runtime Environment: permite seleccionar una de las siguientes opciones:
JRE enlazado: permite el uso de JRE suministrado con el administrador del sistema.
JRE del sistema: permite el uso de la instancia de JRE instalada en el sistema. Seleccione la versión requerida en la lista
desplegable.
NOTA:
Server Administrator no recomienda la actualización a versiones principales de Java Runtime Environment (JRE), se
limita a parches de seguridad y versiones menores. Para obtener más información, consulte las notas de la versión de Server
Administrator (incluidas en la aplicación de Server Administrator) o visite dell.com/openmanagemanuals.
NOTA: Si JRE no existe en el sistema donde se ejecuta Server Administrator, se utiliza la instancia de JRE suministrada con
Server Administrator.
4. Cuando haya terminado de configurar las opciones en la ventana Preferencias del servidor, haga clic en Aplicar.
NOTA: Reinicie Server Administrator Web Server para que los cambios se apliquen.
Administración de certificado X.509
NOTA: Para realizar la administración de certificados debe estar conectado con privilegios de administrador.
Los certificados web son necesarios para asegurar la identidad de un sistema remoto y garantizan que nadie pueda ver ni cambiar la
información que se intercambia con el sistema remoto. Para asegurar la seguridad del sistema, se recomienda que:
Genere un nuevo certificado X.509, utilice nuevamente un certificado X.509 existente o importe una cadena de certificados de una
entidad de certificación (CA).
Todos los sistemas con Server Administrator instalado cuentan con nombres únicos de host.
Para administrar certificados X.509 mediante la página de inicio Preferencias, haga clic en Configuración general, después en la ficha
Web Server y finalmente en Certificado X.509.
A continuación, se indican las opciones disponibles:
Generar un certificado nuevo: Genera un certificado autofirmado nuevo que se usa para que SSL se comunique con el servidor que
ejecuta Server Administrator y el explorador.
NOTA:
Cuando se usa un certificado autofirmado, la mayoría de los exploradores web muestran una advertencia de sin confianza
ya que el certificado autofirmado no está firmado por una Autoridad de certificados (AC) de confianza para el sistema operativo.
Uso de Server Administrator 35