Users Guide

認証局(CAIT 業界認知されたビジネス組織、高水準信頼できる審査、身元確認、その重要なセキュリティ要件提供していますCA にはThawte VeriSign などがあり
ます。認証局CSR るとCSR まれている情報審査、検証します。申請者認証局のセキュリティ標準たしていればネットワークとインターネットでトランザクションを
請者一意識別する証明書発行します
認証局CSR 承認して証明書送信したらそれを CMC ファームウェアにアップロードする必要がありますCMC ファームウェアに保管されている CSR 情報、証明書記載されている情報
一致する必要があります
SSL メインメニューへのアクセス
SSL main menuSSL メインメニューにアクセスするには、次手順実行してください
1. ウェブインタフェースにログインします
2. ネットワーク タブをクリックしてからSSL タブにクリックしますSSL メインメニュー ページが表示されます
SSL メインメニュー ページオプションを使って、認証局送信する CSR 生成しますCSR 情報CMC ファームウェアに保存されています
しい証明書署名要求生成
セキュリティ確保のためセキュアサーバー証明書取得して CMC にアップロードすることをくおめしますセキュアサーバー証明書リモートシステムの ID 確認リモートシステムとや
りする情報他者表示したり変更したりできないようにしますセキュアサーバー証明書なしでは、非認証ユーザーによる CMC へのアクセスにして脆弱になります
5-46.SSLメインメニューオプション
CMC のセキュアサーバー証明書取得するには、希望認証局証明書署名要求(CSR送信する必要がありますCSR とは、組織する情報一意識別キーがまれた署名入りのセ
キュアサーバー証明書申請するデジタル要求です
証明書署名要求生成(CSRページで CSR 作成されると、管理ステーションまたは共有ネットワークにコピーを保存するように指示するメッセージが表示されCSR 生成使用した一意
情報CMC 保存されますこの情報、後認証局からるサーバー証明書認証使用されます。認証局からサーバー証明書った後、それを CMC にアップロードする必要
があります
CSR 生成するには
1. SSL メインメニュー ページでしい証明書署名要求(CSR生成 選択して をクリックします証明書署名要求(CSR生成 ページが表示されます
メモ SSL CMC 設定するにはシャーシ設定システム管理者 権限必要です
メモ アップロードするサーバー証明書最新(期限れていない)、認証局署名したものでなければなりません
フィールド
新規証明書署名要求(CSR生成
このオプションを選択 をクリックして証明書署名要求(CSR生成 ページを表示されますそこで安全なウェブ証明書要求する CSR
生成して認証局送信できます
メモ しい CSR はそれぞれCMC CSR 上書きします。認証局CSR れるにはCMC CSR 、認証局からされる証明
一致する必要があります
生成された CSR づいたサーバー
証明書のアップロード
このオプションを選択 をクリックして 証明書のアップロード ページを表示しますそこで会社権利所有CMC へのアクセス制御使
している既存証明書をアップロードできます
メモ CMC れるのはX509Base 64 エンコードの証明書のみですDER でエンコードされた証明書れられません。新しい
明書をアップロードするとCMC ったデフォルトの証明書えられます
ウェブサーバーキーと証明書のアップ
ロード
このオプションを選択 をクリックして ウェブサーバーキーと証明書のアップロード ページを表示しますそこで会社権利所有CMC
へのアクセス制御使用している既存のウェブサーバーキーとサーバー証明書をアップロードできます
メモ CMC れるのはX509Base 64 エンコードの証明書のみですバイナリの DER でエンコードされた証明書れられませ
。新しい証明書をアップロードするとCMC ったデフォルトの証明書えられます
サーバー証明書表示
このオプションを選択 ボタンをクリックして サーバー証明書 表示 ページを表示されますそこで現在のサーバー証明書表示できます
メモ 認証局からされたサーバー証明書CMC れるためには、新しい証明書認証情報CSR 生成時CMC 保存された情報一致する必要があります
注意:しい CSR 生成されると CMC 保管されているCSR はすべて上書きされます。認証局からサーバー証明書 される保留中CSR 上書きされ
場合、証明書認証使用する情報われるためCMC がサーバー証明書 れなくなりますCSR 生成するとき、保留中CSR 上書きしないように注意
てください