Users Guide

SSL とデジタル証明書使用した CMC 通信のセキュリティ確保
ここではCMC まれているデータセキュリティの機能について説明します
l セキュアソケットレイアーSSL
l 証明書署名要求(CSR
l SSL メインメニューへのアクセス
l しい CSR 生成
l サーバー証明書のアップロード
l サーバー証明書表示
セキュアソケットレイアーSSL
CMC には、業界標準SSL セキュリティプロトコルを使用してインターネットで暗号化データを送信するように設定された Web サーバーがまれています。 公開キーと秘密キーの暗号化技術
基盤とする SSL ネットワークでの盗聴ぐためにクライアントとサーバー認証された暗号化通信提供する技術として普及しています
SSL SSL 有効にしたシステムでのタスクを実行します
l SSL 有効のクライアントへの認証
l クライアントのサーバーへの認証許可
l システムの暗号化接続確立許可
この暗号化プロセスは高度なデータ保護提供しますCMC では、北米のインターネットブラウザで一般的使用されている安全暗号化方式である 128 ビットの SSL 暗号化標準採用
ています
CMC Web サーバーにはDell 署名をした SSL デジタル証明書(サーバー IDまれていますインターネットで高度なセキュリティを確保するには、新しい証明書署名要求(CSR
生成する要求CMC 送信してウェブサーバー SSL 証明書えてください
証明書署名要求(CSR
CSR はセキュアサーバー証明書認証局(ウェブインタフェースでは CA というへのデジタル要求です 安全なサーバー証明書があればリモートシステムの身元確実識別できそのシステ
ムとやりりする情報のユーザーが表示したり変更したりするのをぐことができますCMC のセキュリティを確保するためCSR 生成して認証局提出、認証局からされた証明書をア
ップロードすることをおめします
認証局IT 業界認可されている事業体、信頼性いスクリーニング、身分証明、その重要なセキュリティ条件高水準たしていますCA にはThawte VeriSign があり
ます。 認証局CSR るとCSR まれている情報審査、検証します。 申請者認証局のセキュリティ標準たしていればネットワークとインターネットでトランザクションを
申請者一意識別する証明書発行します
認証局CSR 承認して証明書送信したらそれを CMC ファームウェアにアップロードする必要がありますCMC ファームウェアに保管されている CSR 情報、証明書記載されている情報
一致する必要があります
SSL メインメニューへのアクセス
1. ウェブインタフェースにログインします
2. ネットワーク / セキュリティ タブをクリックしてSSL サブタブをクリックしますSSL メインメニュー ページが表示されます
SSL メインメニュー ページオプションを使って、認証局送信する CSR 生成しますCSR 情報CMC ファームウェアに保存されています
しい証明書署名要求生成
セキュリティ確保のためセキュアサーバー証明書取得して CMC にアップロードすることをおめしますセキュアサーバー証明書リモートシステムの ID 確認リモートシステムとやり
りする情報他者表示したり変更したりできないようにしますセキュアサーバー証明書使用しないとCMC 許可のないユーザーが不正にアクセスする危険があります
5-2. SSL メインメニューのオプション
メモCMC SSL 設定するにはシャーシ設定システム管理者権限必要です
メモアップロードするサーバー証明書最新(期限れていない)、認証局署名したものでなければなりません
フィールド