Users Guide

Table Of Contents
Identifier GUID-AF6CA8EB-8CC8-4F87-885C-E9A22A8C52DE
Version 2
Status Translation Validated
Generación de CSR mediante RACADM
Para generar una CSR mediante RACADM, utilice el comando set con los objetos en el grupo iDRAC.Security y, a continuación,
utilice el comando sslcsrgen para generar la CSR.
Para obtener más información, consulte Guía de la CLI de RACADM para iDRAC disponible en https://www.dell.com/idracmanuals.
Identifier GUID-1838715D-2035-4290-832A-232B5835A353
Version 4
Status Translation Validated
Inscripción automática de certificados
En iDRAC, la función de inscripción automática de certificados le permite realizar la instalación y la renovación automáticas de certificados
utilizados por el servidor web. Cuando se habilita esta función, el certificado del servidor web existente se reemplaza por un nuevo
certificado.
NOTA:
La inscripción automática de certificados es una función con licencia y requiere una licencia Datacenter.
Se requiere la configuración de un NDES (Servicio de inscripción de dispositivos de red) válido para emitir el certificado del
servidor.
Los siguientes corresponden a los parámetros de configuración de inscripción automática de certificados:
Habilitar/deshabilitar
URL del servidor de SCEP
Contraseña de comprobación
NOTA: Para obtener más información sobre estos parámetros, consulte la Ayuda en línea de iDRAC.
A continuación, se indica el estado disponible para la inscripción automática de certificados:
Inscrito: la inscripción automática de certificados está activada. El certificado se monitorea y se puede emitir un nuevo certificado tras
su vencimiento.
Inscribiendo: estado intermedio después de activar la inscripción automática de certificados.
Error: se produjo un problema con el servidor del NDES.
Ninguno: valor predeterminado.
NOTA:
Cuando activa la inscripción automática de certificados, se reinicia el servidor web y se cierran todas las sesiones web
existentes.
Identifier GUID-35FF9D84-4EA1-437A-9B3F-BF1D3605B655
Version 1
Status Translation Validated
Carga del certificado del servidor
Después de generar una CSR, puede cargar el certificado de SSL de servidor firmado en el firmware de iDRAC. Se debe restablecer iDRAC
para aplicar el certificado. La iDRAC acepta solamente certificados de servidor web X509 codificados con Base64. También se admiten los
certificados SHA-2.
PRECAUCIÓN: Durante el restablecimiento, iDRAC no estará disponible por algunos minutos.
Identifier GUID-799AF0D2-D4AE-45AB-821B-C4C220309596
Version 1
Status Translation Validated
Carga del certificado del servidor mediante la interfaz web
Para cargar el certificado de servidor SSL:
124
Configuración de iDRAC