Users Guide

Table Of Contents
Generación de una nueva solicitud de firma de certificado
Una CSR es una solicitud digital a una autoridad de certificados (CA) para un certificado del servidor SSL. Los certificados de
servidor SSL les permiten a los clientes del servidor confiar en la identidad del servidor y negociar una sesión cifrada con el
servidor.
Después de que la CA recibe la CSR, revisa y comprueba la información que contiene la CSR. Si el solicitante cumple los
estándares de la CA, esta emite un certificado del servidor SSL firmado digitalmente que identifica de manera única el servidor
del solicitante cuando establece conexiones SSL con navegadores que se ejecutan en estaciones de administración.
Después de que la CA apruebe la CSR y emita el certificado del servidor SSL, podrá cargarse en la iDRAC. La información que se
utiliza para generar la CSR, almacenada en el firmware de la iDRAC, debe coincidir con la información incluida en el certificado
del servidor SSL; es decir, el certificado debe haberse generado mediante la CSR que ha creado la iDRAC.
Generación de CSR mediante la interfaz web
Para generar una CSR nueva:
NOTA: Cada CSR nueva sobrescribe cualquier dato de CSR anterior almacenado en el firmware. La información de la CSR
debe coincidir con la información del certificado del servidor SSL. De lo contrario, iDRAC no aceptará el certificado.
1. En la interfaz web de iDRAC, vaya a Configuración de iDRAC Settings > Servicios > Servidor web > Certificado de
SSL, seleccione Generar una solicitud de firma de certificado (CSR) y, luego, haga clic en Siguiente.
Aparece la página Generar una nueva solicitud de firma de certificado (CSR).
2. Introduzca un valor para cada atributo de la CSR.
Para obtener más información, consulte la Ayuda en línea de iDRAC.
3. Haga clic en Generar.
Se genera una nueva CSR. Guárdela en la estación de administración.
Generación de CSR mediante RACADM
Para generar una CSR mediante RACADM, utilice el comando set con los objetos en el grupo iDRAC.Security y, a
continuación, utilice el comando sslcsrgen para generar la CSR.
Para obtener más información, consulte Guía de la CLI de RACADM para iDRAC disponible en https://www.dell.com/
idracmanuals.
Inscripción automática de certificados
En iDRAC, la función de inscripción automática de certificados le permite realizar la instalación y la renovación automáticas
de certificados utilizados por el servidor web. Cuando se habilita esta función, el certificado del servidor web existente se
reemplaza por un nuevo certificado.
NOTA:
La inscripción automática de certificados es una función con licencia y requiere una licencia Datacenter.
Se requiere la configuración de un NDES (Servicio de inscripción de dispositivos de red) válido para emitir el certificado
del servidor.
Los siguientes corresponden a los parámetros de configuración de inscripción automática de certificados:
Habilitar/deshabilitar
URL del servidor de SCEP
Contraseña de comprobación
NOTA: Para obtener más informacn sobre estos parámetros, consulte la Ayuda en línea de iDRAC.
A continuación, se indica el estado disponible para la inscripción automática de certificados:
Inscrito: la inscripción automática de certificados está activada. El certificado se monitorea y se puede emitir un nuevo
certificado tras su vencimiento.
Inscribiendo: estado intermedio después de activar la inscripción automática de certificados.
Error: se produjo un problema con el servidor del NDES.
Ninguno: valor predeterminado.
Configuración de iDRAC
117