Administración de certificados ssl – HP Integrated Lights-Out 2 User Manual
Page 49
Para autorizar una clave nueva:
1.
En la interfaz de iLO 2, haga clic en Administration>Security>SSH Key
(Administración>Seguridad>Clave SSH).
2.
Haga clic en Browse (Examinar), y busque el archivo de claves.
3.
Haga clic en Authorize Key (Autorizar clave).
Puede ver o eliminar cualquier clave previamente autorizada seleccionando la clave y haciendo
clic en View Selected Key (Ver clave seleccionada) o en Delete Selected Key (Eliminar clave
seleccionada). Los botones View Selected Key (Ver clave seleccionada) y Delete Selected Key
(Eliminar clave seleccionada) solo aparecen si hay claves SSH instaladas.
Administración de certificados SSL
El firmware de iLO 2 permite crear solicitudes de firma de certificado (CSR) que tengan información
personalizada del sujeto o la configuración predeterminada, importar certificados y ver la
información de administración asociada a un certificado almacenado. La CA (certificate authority,
entidad emisora de certificados) codifica la información acerca del certificado en el certificado
e iLO 2 la extrae.
De manera predeterminada, iLO 2 crea un certificado autofirmado para las conexiones SSL. Este
certificado activa iLO 2 sin necesidad de realizar ningún paso de configuración adicional. Las
funciones de seguridad de iLO 2 se pueden mejorar mediante la importación de un certificado
de confianza. Si desea obtener más información acerca de los certificados y los servicios de
certificado, consulte
«Introducción a los servicios de Certificate Server»
y
servicios de Certificate Server»
.
Para acceder a la información del certificado, haga clic en Administration>Security>SSL Certificate
(Administración>Seguridad>Certificado SSL). La ficha SSL Certificate (Certificado SSL) muestra la
siguiente información:
•
El campo Issued To (Emitido a) muestra la entidad a la que se emitió el certificado.
•
El campo Issued By (Emitido por) muestra la CA que emitió el certificado.
•
En el campo Valid From (Válido desde) se muestra la primera fecha en que el certificado es
válido.
•
En el campo Valid Until (Válido hasta) se muestra la fecha en la que caducará el certificado.
•
El campo Serial Number (Número de serie) muestra el número de serie asignado al certificado
por la CA.
•
El botón Domain Name (Nombre de dominio) permite elegir entre el nombre de dominio
completo o el nombre corto como nombre común (CN) de la CSR.
•
El botón SSL Key Length (Longitud de la clave SSL) permite elegir la longitud (2048 o 1024
bits) de la clave privada para la CSR.
•
El botón Customized CSR (CSR personalizada) permite elegir entre una CSR con campos de
sujeto personalizado o predeterminado.
•
El campo Country (País) permite configurar el nombre del país del sujeto de la CSR.
•
El campo State or Province (Estado o provincia) permite configurar el nombre del estado del
sujeto de la CSR.
•
El campo Organization Name (Nombre de organización) permite configurar el nombre de
la organización del sujeto de la CSR.
•
El campo Organization Unit (Unidad de organización) permite configurar el nombre de la
unidad de organización del sujeto de la CSR.
•
El campo City or Locality (Ciudad o localidad) permite configurar el nombre de la ciudad o
la localidad del sujeto de la CSR.
Seguridad
49