Users Guide

。認証局(CAIT 業界認知されたビジネス組織、高水準信頼できる審査、身元確認、その重要なセキュリティ要件提供していますCA にはThawte VeriSign などが
あります。認証局CSR るとCSR まれている情報審査、検証します。申請者認証局のセキュリティ標準たしていればネットワークとインターネットでトランザクションを
申請者一意識別する証明書発行します。認証局CSR 承認して証明書送信したらそれを CMC ファームウェアにアップロードする必要がありますCMC ファームウェアに保管されて
いる CSR 情報、証明書記載されている情報一致する必要があります
SSL メインメニューへのアクセス
1. ウェブインタフェースにログインします
2. ネットワーク タブをクリックしてからSSL タブにクリックしますSSL メインメニュー ページが表示されます
SSL メインメニュー ページオプションを使って、認証局送信する CSR 生成しますCSR 情報CMC ファームウェアに保存されています
しい証明書署名要求生成
セキュリティ確保のためセキュアサーバー証明書取得して CMC にアップロードすることをおめしますセキュアサーバー証明書リモートシステムの ID 確認リモートシステムとやり
りする情報他者表示したり変更したりできないようにしますセキュアサーバー証明書使用しないとCMC 許可のないユーザーが不正にアクセスする危険があります
5-46SSLメインメニューオプション
CMC のセキュアサーバー証明書取得するには、利用する認証局証明書署名要求(CSR送信する必要がありますCSR とは、組織する情報一意識別キーがまれた署名入りの
セキュアサーバー証明書申請するデジタル要求です証明書署名要求生成(CSR ページから CSR 作成されるとコピーを管理ステーションまたは共有ネットワークに保存するように
するメッセージが表示されCSR 生成使用した一意情報CMC 保存されますこの情報、後認証局からるサーバー証明書認証使用されます。認証局からサーバー
明書ったらCMC にアップロードする必要があります
CSR 生成するには
1. SSL メインメニュー ページでしい証明書署名要求(CSR生 成 選択して をクリックします証明書署名要求(CSR生成 ページが表示されます
2. CSR 属性値入力します
3. 生成 をクリックしますファイルのダウンロード ダイアログボック スが表示されます
4. csr.txt ファイルを管理ステーションまたは共有ネットワークに保存し ます。(このままファイルをいて、後保存することも可能です。) このファイルをCA 提出することになりま
5-47証明書署名要求(CSR生成 ページのオプション
メモCMC SSL 設定するにはシャーシ設定システム管理者権限必要です
メモアップロードするサーバー証明書最新(期限れていない)、認証局署名したものでなければなりません
フィールド
新規証明書署名要求(CSR生成
このオプションを選択 をクリックして証明書署名要求(CSR生成 ページを表示されますそこで安全なウェブ証明書要求する CSR
生成して認証局送信できます
メモしい CSR ファームウェアにあるCSR 上書きします。認証局CSR れるにはCMC CSR 、認証局からされる
証明書一致する必要があります
生成された CSR づいたサーバー
証明書のアップロード
このオプションを選択 をクリックして 証明書のアップロード ページを表示しますそこで会社所有している既存証明書をアップロードし
CMC へのアクセス制御使用できます
メモCMC れられるのはX509Base 64 エンコードの証明書のみですDER でエンコードされた証明書れられません。新
証明書をアップロードするとCMC ったデフォルトの証明書えられます
ウェブサーバーキーと証明書のアップ
ロード
このオプションを選択 をクリックして ウェブサーバーキーと証明書のアップロード ページを表示しますそこで会社所有している既存
ウェブサーバーキーとサーバー証明書をアップロードしCMC へのアクセス制御使用できます
メモCMC X.509Base64 エンコードされた証明書のみれますバイナリの DER でエンコードされた証明書れられませ
。新しい証明書をアップロードするとCMC ったデフォルトの証明書えられます
サーバー証明書表示
このオプションを選択 ボタンをクリックして サーバー証明書 表示 ページを表示されますそこで現在のサーバー証明書表示できます
メモ認証局からされたサーバー証明書CMC れるには、新しい証明書内認証情報CSR 生成時CMC 保存された情報一致する必要があります
注意: しい CSR 生成されるとCMC 保管されている前回CSR 上書きされますつまり、認証局からサーバー証明書 される 保留中CSR 上書
された場合、証明書 認証使用する情報 われるため CMC がサーバー証明書 れなくなりますCSR 生成するとき、保留中CSR 上書きしないように
注意してください