Users Guide

Table Of Contents
cuando crea una solicitud de certificado SSL, debe incluir la dirección IP del servidor de administración de claves en el campo
Nombre alternativo de sujeto
La dirección IP debe estar en el siguiente formato: IP:xxx.xxx.xxx.xxx.
Configuración de servicios mediante RACADM
Para activar y configurar los servicios mediante RACADM, utilice el comando set con los objetos de los siguientes grupos de objetos:
iDRAC.LocalSecurity
iDRAC.LocalSecurity
iDRAC.SSH
iDRAC.Webserver
iDRAC.Racadm
iDRAC.SNMP
Para obtener más información acerca de estos objetos, consulte Guía de la CLI de RACADM para iDRAC disponible en https://
www.dell.com/idracmanuals.
Funciones de SEKM
A continuación, se indican las funciones de SEKM disponibles en iDRAC:
1. Política de depuración de claves de SEKM: iDRAC proporciona un valor de política que permite configurar iDRAC para depurar las
claves antiguas no utilizadas en el servidor de administración de claves (KMS) durante la operación de regeneración de claves. Puede
configurar atributo de lectura/escritura de iDRAC KMSKeyPurgePolicy en uno de los siguientes valores:
Conservar todas las claves: esta es la configuración predeterminada y el comportamiento existente, en el cual iDRAC deja todas las
claves de KMS intactas durante la operación de regeneración de claves.
Conservar las claves N y N-1: iDRAC elimina todas las claves de KMS, excepto la actual (N) y la clave anterior (N-1) durante la
operación de regeneración de claves.
2. Depuración de claves de KMS tras la deshabilitación de SEKM: como parte de la solución Secure Enterprise Key Manager
(SEKM), iDRAC permite deshabilitar SEKM en iDRAC. Una vez que SEKM esté deshabilitado, las claves generadas por iDRAC en KMS
no se utilizan y permanecen en KMS. Esta función permite que iDRAC elimine esas claves cuando SEKM está deshabilitado. iDRAC
proporciona una nueva opción "-purgeKMSKeys" para el comando heredado existente "racadm sekm disable", que permite depurar
claves en KMS cuando SEKM está deshabilitado en iDRAC.
NOTA:
Si SEKM ya está deshabilitado y desea depurar las claves antiguas, debe volver a habilitar SEKM y, a continuación,
deshabilitar la opción de paso -purgeKMSKeys.
3. Política de creación de claves: como parte de esta versión, iDRAC se ha configurado previamente con una política de creación de
claves. El atributo KeyCreationPolicy es de solo lectura y se establece como el valor "Key per iDRAC".
El atributo iDRAC de solo lectura iDRAC iDRAC.SEKM.KeyIdentifierN informa el identificador de clave que creó KMS.
racadm get iDRAC.SEKM.KeyIdentifierN
El atributo iDRAC de solo lectura iDRAC.SEKM.KeyIdentifierNMinusOne informa el identificador de clave anterior tras la operación
de regeneración de claves.
racadm get iDRAC.SEKM.KeyIdentifierNMinusOne
4. Regeneración de claves SEKM: iDRAC proporciona dos opciones para regenerar la clave de la solución SEKM, ya sea iDRAC
o PERC. Se recomienda regenerar la clave de iDRAC, ya que así regenera todos los dispositivos con capacidad de SEKM seguro/
habilitados.
Regeneración de claves SEKM iDRAC [Regenerar claves en iDRAC.Embedded.1 FQDD]: cuando se ejecuta racadm sekm
rekey iDRAC.Embedded.1, todos los dispositivos SEKM con capacidad segura/habilitados vuelven a generar una nueva clave
de KMS y esta es una clave común para todos los dispositivos habilitados para SEKM. La operación de regeneración de claves de
iDRAC también se puede ejecutar desde la GUI de iDRAC: Configuración de iDRAC > Servicios > Configuración de SEKM >
Regenerar clave. Después de ejecutar esta operación, el cambio en la clave se puede validar mediante la lectura de los atributos
KeyIdentifierN y KeyIdentifierNMinusOne.
La regeneración de claves de SEKM PERC (regeneración de claves en la controladora [Ejemplo RAID.Slot.1-1] FQDD): cuando se
realiza racadm sekm rekey <controller FQDD>, la controladora habilitada con SEKM correspondiente vuelve a generar
la clave común iDRAC actualmente activa que se creó a partir de KMS. La operación de regeneración de claves de la controladora
de almacenamiento también se puede ejecutar desde la GUI de iDRAC: Almacenamiento > Controladores > <controladora
FQDD> > Acciones > Editar > Seguridad > Seguridad (cifrado) > Regeneración de claves.
Configuración de iDRAC
103