Identifier
Version
Status
Selección de conjunto de cifrado
Se puede utilizar la Selección de conjunto de cifrado para limitar el cifrado en iDRAC o las comunicaciones del cliente y determinar cuán
segura será la conexión. Proporciona un nivel adicional de filtrado del conjunto de cifrado TLS actualmente en uso. Estos valores se pueden
configurar mediante la interfaz web de iDRAC y las interfaces de línea de comandos de RACADM y WSMAN.
Identifier
Version
Status
Configuración de la selección de conjunto de cifrado mediante la
interfaz web de iDRAC
PRECAUCIÓN:
Usar el comando de cifrado de OpenSSL para analizar cadenas con sintaxis no válida puede dar lugar a
errores inesperados.
NOTA:
Esta es una opción avanzada de seguridad. Antes de configurar esta opción, asegúrese de que tiene un amplio conocimiento
de lo siguiente:
● La sintaxis de la cadena de cifrado de OpenSSL y su uso.
● Herramientas y procedimientos para validar la configuración del conjunto de cifrado resultante para garantizar que los resultados
estén alineados con las expectativas y los requisitos.
NOTA:
Antes de establecer la Configuración avanzada para los conjuntos de cifrado TLS, asegúrese de que utiliza un navegador web
compatible.
Para agregar cadenas personalizadas de cifrado:
1. En la interfaz web de iDRAC, vaya a Configuración de iDRACServiciosServidor web.
2. Haga clic en Establecer cadena de cifrado en la opción Cadena de cifrado del cliente.
Aparece la página Establecer cadena personalizada de cifrado.
3. En el campo Cadena personalizada de cifrado, escriba una cadena válida y haga clic en Establecer cadena de cifrado.
NOTA:
Para obtener más información acerca de las cadenas de cifrado, consulte
ciphers.html.
4. Haga clic en Aplicar.
Establecer la cadena personalizada de cifrado finaliza la sesión actual de iDRAC. Espere unos minutos antes de abrir una nueva sesión
de iDRAC.
Identifier
Version
Status
Configuración de selección del conjunto de cifrado usando RACADM
Para configurar la selección del conjunto de cifrado usando RACADM, utilice cualquiera de los siguientes comandos:
● racadm set idraC.webServer.customCipherString ALL:!DHE-RSA-AES256-GCM-SHA384:!DHE-RSA-AES256-
GCM-SHA384
● racadm set idraC.webServer.customCipherString ALL:-DHE-RSA-CAMELLIA256-SHA
● racadm set idraC.webServer.customCipherString ALL:!DHE-RSA-AES256-GCM-SHA384:!DHE-RSA-AES256-
SHA256:+AES256-GCM-SHA384:-DHE-RSA-CAMELLIA256-SHA
Para obtener más información sobre estos objetos, consulte iDRAC RACADM Command Line Interface Reference Guide (Guía de
referencia de la interfaz de línea de comandos RACADM para iDRAC), disponible en dell.com/idracmanuals.
108
Configuración de iDRAC
GUID-3D8A83B7-65D0-486E-B5C4-1FC44F25D3A3
1
Translation Validated
GUID-C1200024-CCCA-460E-A758-44D53BE81B4B
2
Translation Validated
GUID-C838C34F-C27A-4E5F-81C8-D1AE8AA7D25A
1
Translation Validated
www.openssl.org/docs/man1.0.2/man1/