Users Guide

Table Of Contents
によって閲覧またはされないようにします。CMC のセキュリティを確保するため、CSR 生成して認証局提出し、認証局
から返却された証明書をアップロードすることをくおめします。
認証局は、IT 業界において、のある審査識別およびその他重要なセキュリティ基準水準たしていると認識
れている事業体です。CA としては Thawte VeriSign などがあります。認証局は、CSR ると、CSR まれている
情報確認してします。申請者認証局のセキュリティ標準たしている場合認証局は、ネットワークおよびインターネ
ット取引申請者一意識別する証明書申請者します。
認証局 CSR 承認して証明書送信したら、その証明書 CMC ファームウェアにアップロードする必要があります。CMC
ァームウェアに格納される CSR 情報は、証明書まれている情報一致する必要があります。
メモ: SSL CMC 設定するには、シャーシ設定システム管理者 必要です。
メモ: アップロードするサーバー証明書最新(期限れていない認証局署名したものでなければなりません。
しい証明書署名要求生成 p. 89
サーバー証明書のアップロード p. 90
サーバー証明書表示 p. 91
しい証明書署名要求生成
セキュリティのため、セキュアなサーバー証明書取得し、CMC にアップロードされることをします。セキュアサ
ーバー証明書は、リモートシステムの ID 確認し、リモートシステムとやりりする情報他者表示したりしたりできない
ようにします。セキュアサーバー証明書使用しないと、CMC 許可のないユーザーが不正にアクセスするがあります。
CMC のセキュアサーバー証明書取得するには、利用する認証局証明書署名要求(CSR送信する必要があります。CSR
は、組織する情報一意識別キーがまれた署名入りのセキュアサーバー証明書申請するデジタル要求です。
CSR 生成されると、管理ステーションまたは共有ネットワークにコピーを保存するように指示するメッセージが表示され、CSR
生成使用した一意情報 CMC 保存されます。この情報は、認証局からるサーバー証明書認証使用されま
す。認証局からサーバー証明書った、それを CMC にアップロードする必要があります。
メモ: 認証局からされたサーバー証明書 CMC れるためには、しい証明書認証情報が、CSR 生成時 CMC
保存された情報一致する必要があります。
注意: しい CSR 生成されると、CMC 保管されている CSR はすべて上書きされます。つまり、認証局からサーバー
証明書される保留中 CSR 上書きされた場合証明書認証使用する情報われるため、CMC がサーバー
証明書れなくなります。CSR 生成するとき、保留中 CSR 上書きしないように注意してください。
ウェブインタフェースを使用した新規証明書署名要求生成
ウェブインタフェースを使用して CSR 生成するには
1. システムツリーで、シャーシの要] 移動し、ネットワーク > SSL をクリックします。SSL メインメニュー
表示されます。
2. [新規証明書署名要求(CSR生成] して、[次 をクリックします。[証明書署名要求(CSR生成] ページが
表示されます。
3. CSR 性値入力します。
4. [生成] をクリックします。 ファイルのダウンロード ダイアログボックスが表示されます。
5. csr.txt ファイルを管理ステーションまたは共有ネットワークに保存します。このままファイルをいて、保存するこ
とも可能です。このファイルを CA 提出する必要があります。
RACADM 使用した CSR 生成
CSR 生成するには、cfgRacSecurityData グループのオブジェクトを使用して指定し、sslcsrgen コマンドを使用
CSR 生成します。詳細については、dell.com/support/manuals 入手できる『Chassis Management Controller for Dell
PowerEdge M1000e RACADM コマンドラインリファレンスガイド』をしてください。
CMC 設定 89