Users Guide

Conceptos relacionados
Generación de una nueva solicitud de firma de certificado on page 103
Carga del certificado del servidor on page 103
Visualización del certificado del servidor on page 104
Carga del certificado de firma personalizado on page 105
Descarga del certificado de firma del certificado SSL personalizado on page 105
Eliminación del certificado de firma del certificado SSL personalizado on page 106
Generación de una nueva solicitud de firma de certificado
Una CSR es una solicitud digital a una autoridad de certificados (CA) para un certificado del servidor SSL. Los certificados de
servidor SSL les permiten a los clientes del servidor confiar en la identidad del servidor y negociar una sesn cifrada con el
servidor.
Desps de que la CA recibe la CSR, revisa y comprueba la información que contiene la CSR. Si el solicitante cumple los
estándares de la CA, esta emite un certificado del servidor SSL firmado digitalmente que identifica de manera única el servidor
del solicitante cuando establece conexiones SSL con navegadores que se ejecutan en estaciones de administracn.
Desps de que la CA apruebe la CSR y emita el certificado del servidor SSL, podrá cargarse en la iDRAC. La información que se
utiliza para generar la CSR, almacenada en el firmware de la iDRAC, debe coincidir con la información incluida en el certificado
del servidor SSL; es decir, el certificado debe haberse generado mediante la CSR que ha creado la iDRAC.
Conceptos relacionados
Certificados de servidor SSL on page 102
Generación de CSR mediante la interfaz web
Para generar una CSR nueva:
NOTA:
Cada CSR nueva sobrescribe cualquier dato de CSR anteriores almacenado en el firmware. La información de la CSR
debe coincidir con la información del certificado del servidor SSL. De lo contrario, la iDRAC no aceptará el certificado.
1. En la interfaz web de iDRAC, vaya a Información general > Configuración de iDRAC > Red > SSL, seleccione Generar
una solicitud de firma de certificado (CSR) y, a continuación, haga clic en Siguiente.
Aparece la página Generar una nueva solicitud de firma de certificado (CSR).
2. Introduzca un valor para cada atributo de la CSR.
Para obtener más información, consulte la Ayuda en línea de iDRAC.
3. Haga clic en Generar.
Se genera una nueva CSR. Guárdela en la estación de administración.
Generación de CSR mediante RACADM
Para generar una CSR mediante RACADM, utilice el comando set con los objetos en el grupo iDRAC.Security y, a
continuación, utilice el comando sslcsrgen para generar la CSR.
Para obtener más información, consulte iDRAC RACADM Command Line Interface Reference Guide (Guía de referencia de la
interfaz de línea de comandos RACADM de iDRAC), disponible en dell.com/idracmanuals.
Carga del certificado del servidor
Después de generar una CSR, puede cargar el certificado del servidor de SSL firmado en el firmware de la iDRAC. La iDRAC
debe restablecerse para aplicar el certificado. La iDRAC acepta solamente certificados de servidor web codificados con X509,
Base 64. También se admiten los certificados SHA-2.
PRECAUCIÓN: Durante el restablecimiento, iDRAC no estará disponible por algunos minutos.
Conceptos relacionados
Certificados de servidor SSL on page 102
Configuración de iDRAC
103