Users Guide

Table Of Contents
Los siguientes corresponden a los parámetros de configuración de inscripción automática de certificados:
Habilitar/deshabilitar
URL del servidor de SCEP
Contraseña de comprobación
NOTA: Para obtener más información sobre estos parámetros, consulte la Ayuda en línea de iDRAC.
A continuación, se indica el estado disponible para la inscripción automática de certificados:
Inscrito: la inscripción automática de certificados está activada. El certificado se monitorea y se puede emitir un nuevo certificado tras
su vencimiento.
Inscribiendo: estado intermedio después de activar la inscripción automática de certificados.
Error: se produjo un problema con el servidor del NDES.
Ninguno: valor predeterminado.
NOTA: Cuando activa la inscripción automática de certificados, se reinicia el servidor web y se cierran todas las sesiones web
existentes.
Carga del certificado del servidor
Después de generar una CSR, puede cargar el certificado de SSL de servidor firmado en el firmware de iDRAC. Se debe restablecer iDRAC
para aplicar el certificado. La iDRAC acepta solamente certificados de servidor web X509 codificados con Base64. También se admiten los
certificados SHA-2.
PRECAUCIÓN: Durante el restablecimiento, iDRAC no estará disponible por algunos minutos.
Carga del certificado del servidor mediante la interfaz web
Para cargar el certificado de servidor SSL:
1. En la interfaz web de iDRAC, vaya a iDRAC Settings (Configuración de iDRAC) > Connectivity (Conectividad) > SSL > SSL
certificate (Certificado SSL), seleccione Upload Server Certificate (Cargar certificado del servidor) y haga clic en Next
(Siguiente).
Aparecerá la página Carga del certificado.
2. En Ruta de acceso del archivo, haga clic en Examinar y seleccione el certificado en la estación de administración.
3. Haga clic en Aplicar.
El certificado de servidor SSL se carga en iDRAC.
4. Aparecerá un mensaje emergente solicitándole que reinicie iDRAC de inmediato o más adelante. Haga clic en Reiniciar iDRAC o en
Reiniciar iDRAC más adelante, según sea necesario.
Se reiniciará iDRAC y se aplicará el nuevo certificado. iDRAC no estará disponible por algunos minutos durante el reinicio.
NOTA:
Debe reiniciar iDRAC para aplicar el nuevo certificado. Hasta que no se reinicie iDRAC, estará activo el certificado
existente.
Carga del certificado del servidor mediante RACADM
Para cargar el certificado de servidor SSL, utilice el comando sslcertupload. Para obtener más información, consulte Guía de la CLI de
RACADM para iDRAC disponible en https://www.dell.com/idracmanuals.
Si la CSR se genera fuera del iDRAC con una clave privada disponible, para cargar el certificado en el iDRAC:
1. Envíe la CSR a una Autoridad de certificados raíz reconocida. La autoridad de certificados firma la CSR y ésta se convierte en un
certificado válido.
2. Cargue la clave privada mediante el comando remoto racadm sslkeyupload.
3. Cargue el certificado firmado al iDRAC mediante el comando remoto racadm sslcertupload.
El nuevo certificado se ha cargado en iDRAC. Aparecerá un mensaje solicitándole que reinicie iDRAC.
4. Ejecute el comando racadm racreset para reiniciar iDRAC.
Se reiniciará iDRAC y se aplicará el nuevo certificado. iDRAC no estará disponible por algunos minutos durante el reinicio.
NOTA:
Debe reiniciar iDRAC para aplicar el nuevo certificado. Hasta que no se reinicie iDRAC, estará activo el certificado
existente.
Configuración de iDRAC 115