Generación de CSR mediante RACADM
Para generar una CSR mediante RACADM, utilice el comando set con los objetos en el grupo iDRAC.Security y, a continuación, utilice el
comando sslcsrgen para generar la CSR.
Para obtener más información, consulte iDRAC RACADM Command Line Interface Reference Guide (Guía de referencia de la interfaz de
línea de comandos RACADM de iDRAC), disponible en dell.com/idracmanuals.
Carga del certificado del servidor
Después de generar una CSR, puede cargar el certificado del servidor SSL firmado en el firmware de iDRAC. La iDRAC debe restablecerse
para aplicar el certificado. La iDRAC acepta solamente certificados de servidor web X.509 codificados en Base64. También se admiten los
certificados SHA-2.
PRECAUCIÓN:
Durante el restablecimiento, iDRAC no estará disponible por algunos minutos.
Carga del certificado del servidor mediante la interfaz web
Para cargar el certificado de servidor SSL:
1
En la interfaz web de iDRAC, vaya a iDRAC Settings (Configuración de iDRAC) > Connectivity (Conectividad) > SSL > SSL
certificate (Certificado SSL), seleccione Upload Server Certificate (Cargar certificado del servidor) y haga clic en Next
(Siguiente).
Aparecerá la página Carga del certificado.
2
En Ruta de acceso del archivo, haga clic en Examinar y seleccione el certificado en la estación de administración.
3
Haga clic en Aplicar.
El certificado de servidor SSL se carga en iDRAC.
4
Aparecerá un mensaje emergente solicitándole que reinicie iDRAC de inmediato o más adelante. Haga clic en Reiniciar iDRAC o en
Reiniciar iDRAC más adelante, según sea necesario.
Se reiniciará iDRAC y se aplicará el nuevo certificado. iDRAC no estará disponible por algunos minutos durante el reinicio.
NOTA:
Debe reiniciar iDRAC para aplicar el nuevo certificado. Hasta que no se reinicie iDRAC, estará activo el
certificado existente.
Carga del certificado del servidor mediante RACADM
Para cargar el certificado de servidor SSL, utilice el comando sslcertupload. Para obtener más información, consulte RACADM Command
Line Reference Guide for iDRAC (Guía de referencia de la línea de comandos RACADM para iDRAC) disponible en dell.com/idracmanuals.
Si la CSR se genera fuera del iDRAC con una clave privada disponible, para cargar el certificado en el iDRAC:
1
Envíe la CSR a una Autoridad de certificados raíz reconocida. La autoridad de certificados firma la CSR y ésta se convierte en un
certificado válido.
2
Cargue la clave privada mediante el comando de RACADM remota sslkeyupload.
3
Cargue el certificado firmado en iDRAC con el comando de RACADM remota sslcertupload.
El nuevo certificado se ha cargado en iDRAC. Aparecerá un mensaje solicitándole que reinicie iDRAC.
4
Ejecute el comando racadm racreset para reiniciar iDRAC.
Se reiniciará iDRAC y se aplicará el nuevo certificado. iDRAC no estará disponible por algunos minutos durante el reinicio.
NOTA:
Debe reiniciar iDRAC para aplicar el nuevo certificado. Hasta que no se reinicie iDRAC, estará activo el
certificado existente.
114
Configuración de iDRAC