Users Guide

Table Of Contents
La SEKM solo es compatible con los campos Nombre común, ID de usuario o Unidad de organización para el
campo Nombre de usuario en Certificado de cliente.
Si utiliza un CA de terceros para firmar el CSR de iDRAC, asegúrese de que este CA de terceros admite el valor UID
para el campo Nombre de usuario en Certificado de cliente. Si este no se admite, utilice Nombre común como el
valor para el campo Nombre de usuario.
Si es utilizando campos de nombre de usuario y contraseña, asegúrese de que el servidor KMS admita esos
atributos.
NOTA: En el caso del servidor de administración de claves de KeySecure,
cuando crea una solicitud de certificado SSL, debe incluir la dirección IP del servidor de administración de claves en el
campo Nombre alternativo de sujeto
La dirección IP debe estar en el siguiente formato: IP:xxx.xxx.xxx.xxx.
Configuración de servicios mediante RACADM
Para activar y configurar los servicios mediante RACADM, utilice el comando set con los objetos de los siguientes grupos de
objetos:
iDRAC.LocalSecurity
iDRAC.LocalSecurity
iDRAC.SSH
iDRAC.Webserver
iDRAC.Racadm
iDRAC.SNMP
Para obtener más información acerca de estos objetos, consulte Guía de la CLI de RACADM para iDRAC disponible en https://
www.dell.com/idracmanuals.
Activación o desactivación de la redirección de HTTPS
Si no desea la redirección automática de HTTP a HTTPs debido a un problema de aviso de certificado con el certificado de
iDRAC predeterminado o como configuración temporal para fines de depuración, puede configurar el iDRAC de manera tal que
la redirección del puerto http (el predeterminado es 80) al puerto https (el predeterminado es el 443) esté desactivada. Está
activada de manera predeterminada. Debe cerrar sesión e iniciar sesión en el iDRAC para que esta configuración surta efecto. Al
desactivar esta función, se mostrará un mensaje de advertencia.
Debe tener el privilegio Configure iDRAC (Configurar iDRAC) para activar o desactivar la redirección de HTTPS.
Cuando se activa o desactiva esta función, se graba un suceso en el archivo de registro de Lifecycle Controller.
Para desactivar la redirección de HTTP a HTTPS:
racadm set iDRAC.Webserver.HttpsRedirection Disabled
Para activar la redirección de HTTP a HTTPS:
racadm set iDRAC.Webserver.HttpsRedirection Enabled
Para ver el estado de la redirección de HTTP a HTTPS:
racadm get iDRAC.Webserver.HttpsRedirection
Funciones de SEKM
A continuación, se indican las funciones de SEKM disponibles en iDRAC:
1. Política de depuración de claves de SEKM: iDRAC proporciona un valor de política que permite configurar iDRAC
para depurar las claves antiguas no utilizadas en el servidor de administración de claves (KMS) durante la operación
Configuración de iDRAC
105