Users Guide

Table Of Contents
Diferencia entre admisión del modo FIPS y validación según FIPS
El software que se ha validado mediante la realización del Programa de validación del módulo criptográfico se denomina software validado
por FIPS. Debido al tiempo que demora la realización de la validación de FIPS, no todas las versiones de iDRAC son validadas. Para obtener
información sobre el estado más reciente de la validación de FIPS, consulte la página Cryptographic Module Validation Program (Programa
de validación del módulo criptográfico) en el sitio web de NIST.
Habilitación del modo FIPS
PRECAUCIÓN: La activación del modo FIPS restablece iDRAC a los valores predeterminados de fábrica. Si desea
restaurar la configuración, cree una copia de seguridad del perfil de configuración de servidor (SCP) antes de activar el
modo FIPS y restaure el SCP después de que se reinicie iDRAC.
NOTA: Si reinstala o actualiza firmware del iDRAC, el modo FIPS se inhabilita.
Activar el modo FIPS mediante la interfaz web
1. En la interfaz web de iDRAC, vaya a iDRAC Settings (Configuración de iDRAC) > Connectivity (Conectividad) > Network
(Red) > Network Settings (Configuración de red) > Advanced Network Settings (Configuración avanzada de red).
2. En Modo FIPS, seleccione Activado y haga clic en Aplicar.
NOTA: La activación de FIPS Mode (Modo FIPS) restablece iDRAC a la configuración predeterminada.
3. Aparece un mensaje que le solicitará que confirme el cambio. Haga clic en OK (Aceptar).
Se reiniciará iDRAC en el modo FIPS. Espere al menos 60 segundos antes de volver a conectarse a iDRAC.
4. Instale un certificado de confianza para iDRAC.
NOTA: El certificado de SSL predeterminado no se permite en modo FIPS.
NOTA: Algunas interfaces de iDRAC, como las implementaciones compatibles con los estándares de IPMI y SNMP, no admiten la
conformidad con FIPS.
Activación del modo de FIPS mediante RACADM
Utilice CLI de RACADM para ejecutar el siguiente comando:
racadm set iDRAC.Security.FIPSMode <Enable>
Desactivación del modo FIPS
Para desactivar el modo FIPS, debe restablecer el iDRAC a los valores predeterminados de fábrica.
Configuración de servicios
Puede configurar y activar los siguientes servicios en iDRAC:
Configuración
local
Desactive el acceso a la configuración de iDRAC (desde el sistema host) mediante RACADM local y la utilidad de
configuración de iDRAC.
Servidor web Habilite el acceso a la interfaz web de iDRAC. Si deshabilita la interfaz web, el RACADM remoto también se
deshabilitará. Utilice el RACADM local para volver a habilitar el servidor web y el RACADM remoto.
Configuración del
SEKM
Permite habilitar la funcionalidad de administración de claves empresariales seguras en iDRAC mediante una
arquitectura de servidor de cliente.
SSH Acceda a iDRAC mediante el firmware RACADM.
Configuración de iDRAC 101