Guia de Segurança do Oracle® ILOM - Releases 3.0, 3.1 e 3.2 do Firmware

Exit Print View

Updated: Outubro de 2015
 
 

Melhorar a Segurança Usando um Certificado SSL Confiável e uma Chave Privada

Os certificados de Secure Socket Layer (SSL) são usados para criptografar a comunicação em uma rede e garantir a autenticidade de um servidor ou cliente. O Oracle ILOM inclui um certificado SSL autoprojetado que permite que o protocolo HTTP sobre SSL seja usado prontamente, sem a necessidade de fazer o upload de um certificado. Ao estabelecer conexão com a interface da Web do Oracle ILOM pela primeira vez, o usuário é notificado de que um certificado assinado automaticamente está sendo usado e é solicitado a aceitar seu uso. Usando o certificado fornecido, toda a comunicação entre o navegador Web e o Oracle ILOM é totalmente criptografada.

No entanto, também é possível criar e fazer upload de um certificado confiável para uma segurança melhorada. Um certificado confiável significa que os certificados serão concedidos em conjunto com uma autoridade de certificado confiável. O uso de um certificado confiável de uma Autoridade de Certificado conhecida garante a autenticidade do servidor Web do Oracle ILOM. O uso de certificados (autoassinados) não confiáveis abre a possibilidade de um ataque do tipo MITM (man-in-the-middle).

Para obter e fazer upload de um certificado temporário autoassinado ou assinado por uma autoridade, consulte os seguintes procedimentos.