Users Guide

しい証明書署名要求生成
セキュリティ確保のためセキュアサーバー証明書取得して CMC にアップロードすることをおめしますセキュアサーバー証明書リモートシステムの ID 確認リモートシステムとやり
りする情報他者表示したり変更したりできないようにしますセキュアサーバー証明書使用しないとCMC 許可のないユーザーが不正にアクセスする危険があります
5-26 SSL メインメニューオプション
CMC のセキュアサーバー証明書取得するには、利用する認証局証明書署名要求(CSR送信する必要がありますCSR とは、組織する情報一意識別キーがまれた署名入りの
セキュアサーバー証明書申請するデジタル要求です
証明書署名要求生成(CSRページから CSR 作成されるとコピーを管理ステーションまたは共有ネットワークに保存するように指示するメッセージが表示されCSR 生成使用した一意
情報CMC 保存されますこの情報、後認証局からるサーバー証明書認証使用されます。認証局からサーバー証明書ったらCMC にアップロードする必要があり
ます
CSR 生成するには
1. SSL メインメニュー ページでしい証明書署名要求(CSR生成 選択して をクリックします証明書署名要求(CSR生成 ページが表示されます
2. CSR 属性値入力します
5-27 証明書署名要求 (CSR) 生成 ページのオプションをします
3. 生成 をクリックしますファイルのダウンロード ダイアログボックスが表示されます
4. csr.txt ファイルを管理ステーションまたは共有ネットワークに保存します。(このままファイルをいて、後保存することも可能です。)このファイルをCA 提出することになりま
5-27 証明書署名要求(CSR生成 ページのオプション
フィールド
新規証明書署名要求(CSR
このオプションを選択 をクリックして証明書署名要求(CSR生成 ページを表示されますそこで安全なウェブ証明書要求する CSR 要求
生成して認証局送信できます
メモしい CSR ファームウェアにあるCSR 上書きします。認証局CSR れるにはCMC CSR 、認証局からされる
証明書一致する必要があります
生成された CSR づいたサーバー
証明書のアップロード
このオプションを選択 をクリックして 証明書のアップロード ページを表示しますそこで会社所有している既存証明書をアップロードし
CMC へのアクセス制御使用できます
メモCMC れられるのはX509Base 64 エンコードの証明書のみですDER でエンコードされた証明書れられません。新
証明書をアップロードするとCMC ったデフォルトの証明書えられます
ウェブサーバーキーと証明書のアッ
プロー
このオプションを選択 をクリックして ウェブサーバーキーと証明書のアップロード ページを表示しますそこで会社所有している既存のウ
ェブサーバーキーとサーバー証明書をアップロードしCMC へのアクセス制御使用できます
メモCMC X.509Base64 エンコードされた証明書のみれますバイナリの DER でエンコードされた証明書れられません
しい証明書をアップロードするとCMC ったデフォルトの証明書えられます
サーバー証明書表示
このオプションを選択 ボタンをクリックして サーバー証明書表示 ページを表示されますそこで現在のサーバー証明書表示できます
メモ認証局からされたサーバー証明書CMC れるには、新しい証明書内認証情報CSR 生成時CMC 保存された情報一致する必要があります
注意: しい CSR 生成されるとCMC 保管されている前回CSR 上書きされますつまり、認証局からサーバー証明書される保留中CSR 上書
された場合、証明書認証使用する情報われるためCMC がサーバー証明書れなくなりますCSR 生成するとき、保留中CSR 上書きしないように
注意してください
フィール
共通名
認証する名前(通常www.xyzcompany.com/ のような ウェブサーバーのドメイン名)。