Users Guide

Table Of Contents
NOTA: Cuando activa la inscripcn automática de certificados, se reinicia el servidor web y se cierran todas las sesiones
web existentes.
Carga del certificado del servidor
Después de generar una CSR, puede cargar el certificado de SSL de servidor firmado en el firmware de iDRAC. Se debe
restablecer iDRAC para aplicar el certificado. La iDRAC acepta solamente certificados de servidor web X509 codificados con
Base64. También se admiten los certificados SHA-2.
PRECAUCIÓN: Durante el restablecimiento, iDRAC no estará disponible por algunos minutos.
Carga del certificado del servidor mediante la interfaz web
Para cargar el certificado de servidor SSL:
1. En la interfaz web de iDRAC, vaya a iDRAC Settings (Configuración de iDRAC) > Connectivity (Conectividad) > SSL
> SSL certificate (Certificado SSL), seleccione Upload Server Certificate (Cargar certificado del servidor) y haga
clic en Next (Siguiente).
Aparecerá la página Carga del certificado.
2. En Ruta de acceso del archivo, haga clic en Examinar y seleccione el certificado en la estación de administración.
3. Haga clic en Aplicar.
El certificado de servidor SSL se carga en iDRAC.
4. Aparecerá un mensaje emergente solicitándole que reinicie iDRAC de inmediato o más adelante. Haga clic en Reiniciar
iDRAC o en Reiniciar iDRAC más adelante, según sea necesario.
Se reiniciará iDRAC y se aplicará el nuevo certificado. iDRAC no estará disponible por algunos minutos durante el reinicio.
NOTA:
Debe reiniciar iDRAC para aplicar el nuevo certificado. Hasta que no se reinicie iDRAC, estará activo el
certificado existente.
Carga del certificado del servidor mediante RACADM
Para cargar el certificado de servidor SSL, utilice el comando sslcertupload. Para obtener más información, consulte Guía
de la CLI de RACADM para iDRAC disponible en https://www.dell.com/idracmanuals.
Si la CSR se genera fuera del iDRAC con una clave privada disponible, para cargar el certificado en el iDRAC:
1. Envíe la CSR a una Autoridad de certificados raíz reconocida. La autoridad de certificados firma la CSR y ésta se convierte
en un certificado válido.
2. Cargue la clave privada mediante el comando remoto racadm sslkeyupload.
3. Cargue el certificado firmado al iDRAC mediante el comando remoto racadm sslcertupload.
El nuevo certificado se ha cargado en iDRAC. Aparecerá un mensaje solicitándole que reinicie iDRAC.
4. Ejecute el comando racadm racreset para reiniciar iDRAC.
Se reiniciará iDRAC y se aplicará el nuevo certificado. iDRAC no estará disponible por algunos minutos durante el reinicio.
NOTA:
Debe reiniciar iDRAC para aplicar el nuevo certificado. Hasta que no se reinicie iDRAC, estará activo el
certificado existente.
Visualización del certificado del servidor
Puede ver el certificado de servidor SSL que se utiliza actualmente en iDRAC.
Visualización del certificado del servidor mediante la interfaz web
En la interfaz web de iDRAC, vaya a Configuración de iDRAC > Servicios > Servidor web > Certificado de SSL. En la
página SSL, se muestra el certificado del servidor SSL que se encuentra actualmente en uso en la parte superior de la página.
118
Configuración de iDRAC