Guía de seguridad de Oracle® ILOM, versiones de firmware 3.0, 3.1 y 3.2

Salir de la Vista de impresión

Actualización: Octubre de 2015
 
 

Mejora de la seguridad mediante el uso de certificados SSL de confianza y claves privadas

Los certificados de capa de conexión segura (SSL) se utilizan para cifrar comunicaciones por red y para garantizar la autenticidad de un servidor o un cliente. Oracle ILOM contiene un certificado SSL autofirmado que permite la utilización inmediata del protocolo HTTP sobre SSL sin necesidad de cargar un certificado. Al realizar la conexión a la interfaz web de Oracle ILOM por primera vez, se informa al usuario que se utiliza un certificado autofirmado y se le solicita aceptar su utilización. Mediante el uso del certificado proporcionado, se cifra completamente la comunicación entre el explorador web y Oracle ILOM.

Sin embargo, también es posible crear y cargar un certificado de confianza para tener mayor seguridad. El certificado de confianza significa que el certificado se otorga junto con una autoridad de certificación de confianza. El uso de un certificado de confianza de una autoridad de certificación conocida garantiza la autenticidad del servidor web de Oracle ILOM. Si se usan certificados (autofirmados) que no son de confianza, se corre el riesgo de sufrir ataques de tipo "man in the middle" (MITM).

Para obtener y cargar un certificado firmado por una autoridad de certificación o autofirmado temporal, consulte los siguientes procedimientos: