Administración de certificados ssl – HP Integrated Lights-Out 2 User Manual

Page 49

Advertising
background image

Para autorizar una clave nueva:

1.

En la interfaz de iLO 2, haga clic en Administration>Security>SSH Key
(Administración>Seguridad>Clave SSH).

2.

Haga clic en Browse (Examinar), y busque el archivo de claves.

3.

Haga clic en Authorize Key (Autorizar clave).

Puede ver o eliminar cualquier clave previamente autorizada seleccionando la clave y haciendo
clic en View Selected Key (Ver clave seleccionada) o en Delete Selected Key (Eliminar clave
seleccionada). Los botones View Selected Key (Ver clave seleccionada) y Delete Selected Key
(Eliminar clave seleccionada) solo aparecen si hay claves SSH instaladas.

Administración de certificados SSL

El firmware de iLO 2 permite crear solicitudes de firma de certificado (CSR) que tengan información
personalizada del sujeto o la configuración predeterminada, importar certificados y ver la
información de administración asociada a un certificado almacenado. La CA (certificate authority,
entidad emisora de certificados) codifica la información acerca del certificado en el certificado
e iLO 2 la extrae.

De manera predeterminada, iLO 2 crea un certificado autofirmado para las conexiones SSL. Este
certificado activa iLO 2 sin necesidad de realizar ningún paso de configuración adicional. Las
funciones de seguridad de iLO 2 se pueden mejorar mediante la importación de un certificado
de confianza. Si desea obtener más información acerca de los certificados y los servicios de
certificado, consulte

«Introducción a los servicios de Certificate Server»

y

«Instalación de los

servicios de Certificate Server»

.

Para acceder a la información del certificado, haga clic en Administration>Security>SSL Certificate
(Administración>Seguridad>Certificado SSL). La ficha SSL Certificate (Certificado SSL) muestra la
siguiente información:

•

El campo Issued To (Emitido a) muestra la entidad a la que se emitió el certificado.

•

El campo Issued By (Emitido por) muestra la CA que emitió el certificado.

•

En el campo Valid From (Válido desde) se muestra la primera fecha en que el certificado es
válido.

•

En el campo Valid Until (Válido hasta) se muestra la fecha en la que caducará el certificado.

•

El campo Serial Number (Número de serie) muestra el número de serie asignado al certificado
por la CA.

•

El botón Domain Name (Nombre de dominio) permite elegir entre el nombre de dominio
completo o el nombre corto como nombre común (CN) de la CSR.

•

El botón SSL Key Length (Longitud de la clave SSL) permite elegir la longitud (2048 o 1024
bits) de la clave privada para la CSR.

•

El botón Customized CSR (CSR personalizada) permite elegir entre una CSR con campos de
sujeto personalizado o predeterminado.

•

El campo Country (País) permite configurar el nombre del país del sujeto de la CSR.

•

El campo State or Province (Estado o provincia) permite configurar el nombre del estado del
sujeto de la CSR.

•

El campo Organization Name (Nombre de organización) permite configurar el nombre de
la organización del sujeto de la CSR.

•

El campo Organization Unit (Unidad de organización) permite configurar el nombre de la
unidad de organización del sujeto de la CSR.

•

El campo City or Locality (Ciudad o localidad) permite configurar el nombre de la ciudad o
la localidad del sujeto de la CSR.

Seguridad

49

Advertising