Para solucionar este problema de seguridad, cargue un certificado de servidor
del iDRAC6 emitido para la dirección IP o el nombre de iDRAC del iDRAC6.
Al generar la solicitud de firma de certificado (CSR) que se usará para emitir
el certificado, compruebe que el nombre común (CN) de la CSR coincida
con la dirección IP (si el certificado se emite para la IP) del iDRAC6
(por ejemplo, 192.168.0.120) o el nombre DNS registrado del iDRAC6
(si el certificado se emite para el nombre registrado del iDRAC).
Para asegurarse de que la CSR coincida con el nombre DNS registrado del
iDRAC6:
1 En el árbol del Sistema, haga clic en Configuración del iDRAC.
2 Haga clic en la ficha Red/Seguridad y luego haga clic en Red.
3 En la tabla Valores comunes:
Seleccione la casilla de verificación Registrar el iDRAC en DNS.
a
En el campo Nombre del iDRAC en DNS, introduzca el nombre
b
del iDRAC6.
4 Haga clic en Aplicar cambios.
Ver "Cómo asegurar las comunicaciones del iDRAC6 por medio de
certificados SSL y digitales" en la página 385 para obtener más información
sobre cómo generar CSR y cómo emitir certificados.
¿Por qué no están disponibles
de un cambio de propiedad?
Es posible que los servicios de RACADM remota y la interfaz web tarden un
poco en estar disponibles después de restablecer el servidor web del iDRAC6.
El servidor web del iDRAC6 se restablece después de los siguientes
acontecimientos:
•
Cuando la configuración de la red o las propiedades de seguridad de la red
se cambian mediante la interfaz web de usuario del iDRAC6
•
Cuando la propiedad cfgRacTuneHttpsPort cambia (incluso cuando un
comando config -f <archivo de configuración > la cambia)
•
Cuando se utiliza racresetcfg
•
Cuando el iDRAC6 se restablece
•
Cuando se carga un nuevo certificado de servidor SSL
136
Configuración avanzada del iDRAC6
remoto y los servicios web después
RACADM