beautypg.com

Administración de certificados ssl – HP Integrated Lights-Out 2 User Manual

Page 49

background image

Para autorizar una clave nueva:

1.

En la interfaz de iLO 2, haga clic en Administration>Security>SSH Key
(Administración>Seguridad>Clave SSH).

2.

Haga clic en Browse (Examinar), y busque el archivo de claves.

3.

Haga clic en Authorize Key (Autorizar clave).

Puede ver o eliminar cualquier clave previamente autorizada seleccionando la clave y haciendo
clic en View Selected Key (Ver clave seleccionada) o en Delete Selected Key (Eliminar clave
seleccionada). Los botones View Selected Key (Ver clave seleccionada) y Delete Selected Key
(Eliminar clave seleccionada) solo aparecen si hay claves SSH instaladas.

Administración de certificados SSL

El firmware de iLO 2 permite crear solicitudes de firma de certificado (CSR) que tengan información
personalizada del sujeto o la configuración predeterminada, importar certificados y ver la
información de administración asociada a un certificado almacenado. La CA (certificate authority,
entidad emisora de certificados) codifica la información acerca del certificado en el certificado
e iLO 2 la extrae.

De manera predeterminada, iLO 2 crea un certificado autofirmado para las conexiones SSL. Este
certificado activa iLO 2 sin necesidad de realizar ningún paso de configuración adicional. Las
funciones de seguridad de iLO 2 se pueden mejorar mediante la importación de un certificado
de confianza. Si desea obtener más información acerca de los certificados y los servicios de
certificado, consulte

«Introducción a los servicios de Certificate Server»

y

«Instalación de los

servicios de Certificate Server»

.

Para acceder a la información del certificado, haga clic en Administration>Security>SSL Certificate
(Administración>Seguridad>Certificado SSL). La ficha SSL Certificate (Certificado SSL) muestra la
siguiente información:

El campo Issued To (Emitido a) muestra la entidad a la que se emitió el certificado.

El campo Issued By (Emitido por) muestra la CA que emitió el certificado.

En el campo Valid From (Válido desde) se muestra la primera fecha en que el certificado es
válido.

En el campo Valid Until (Válido hasta) se muestra la fecha en la que caducará el certificado.

El campo Serial Number (Número de serie) muestra el número de serie asignado al certificado
por la CA.

El botón Domain Name (Nombre de dominio) permite elegir entre el nombre de dominio
completo o el nombre corto como nombre común (CN) de la CSR.

El botón SSL Key Length (Longitud de la clave SSL) permite elegir la longitud (2048 o 1024
bits) de la clave privada para la CSR.

El botón Customized CSR (CSR personalizada) permite elegir entre una CSR con campos de
sujeto personalizado o predeterminado.

El campo Country (País) permite configurar el nombre del país del sujeto de la CSR.

El campo State or Province (Estado o provincia) permite configurar el nombre del estado del
sujeto de la CSR.

El campo Organization Name (Nombre de organización) permite configurar el nombre de
la organización del sujeto de la CSR.

El campo Organization Unit (Unidad de organización) permite configurar el nombre de la
unidad de organización del sujeto de la CSR.

El campo City or Locality (Ciudad o localidad) permite configurar el nombre de la ciudad o
la localidad del sujeto de la CSR.

Seguridad

49