Users Guide
• SSL 対応クライアントに自らを認証する
• クライアントがサーバーに対して自らを認証できるようにする。
• 両システムが暗号化接続を確立できるようにする。
この暗号化プロセスは、高レベルなデータ保護を実現します。CMC には、北米のインターネットブラウザで一般的に使用できる暗号化形式の中
でも最もセキュアな形式である 128 ビット SSL 暗号化標準が採用されています。
CMC ウェブサーバーには、デルの自己署名 SSL デジタル証明書(サーバー ID)が組み込まれています。インターネット上で高いセキュリティを確
保するため、CMC にリクエストを送信して新しい証明書署名要求(CSR)を生成することで、ウェブサーバーの SSL 証明書を置き換えます。
以下の場合、起動時に新しい自己署名証明書が生成されます。
• カスタム証明書が存在しない
• 自己署名証明書が存在しない
• 自己署名証明書が破損している
• 自己署名証明書が失効している(30 日期間以内)
自己署名証明書では、共通名は <cmcname.domain-name> として表示されます。ここで、cmcname は CMC のホスト名、domain-name は
ドメイン名です。ドメイン名が利用できない場合は、部分修飾ドメイン名(PQDN)のみが表示されます。これは CMC のホスト名です。
証明書署名要求
証明書署名要求(CSR)は、認証局(ウェブインタフェースでは「CA」と呼ばれます)に対するセキュアなサーバー証明書のデジタル要求です。
セキュアなサーバー証明書は、リモートシステムの
ID を確保し、リモートシステムとの間で交換される情報が他人によって閲覧または変更されない
ようにします。CMC のセキュリティを確保するため、CSR を生成して認証局に提出し、認証局から返却された証明書をアップロードすることを強く
お薦めします。
認証局は、IT 業界において、信頼性のある審査、識別、およびその他重要なセキュリティ基準を高い水準で満たしていると認識されている事業
体です。CA の例としては Thawte や VeriSign などがあります。認証局は、CSR を受け取ると、CSR に含まれている情報を確認して検証しま
す。申請者が認証局のセキュリティ標準を満たしている場合、認証局は、ネットワークおよびインターネット上で取引を行う申請者を一意に識別
する証明書を申請者に発行します。
認証局が CSR を承認して証明書を送信したら、その証明書を CMC ファームウェアにアップロードする必要があります。CMC ファームウェアに格
納される CSR 情報は、証明書に含まれている情報と一致する必要があります。
メモ: SSL を CMC 用に設定するには、シャーシ設定システム管理者 の権限が必要です。
メモ: アップロードするサーバー証明書は最新で(期限が切れていない)、認証局が署名したものでなければなりません。
関連リンク
新しい証明書署名要求の生成
サーバー証明書のアップロード
サーバー証明書の表示
新しい証明書署名要求の生成
セキュリティ強化のため、セキュアなサーバー証明書を取得し、CMC にアップロードされることを強く推奨します。セキュアサーバー証明書は、リモー
トシステムの ID を確認し、リモートシステムとやり取りする情報を他者が表示したり変更したりできないようにします。セキュアサーバー証明書を使
用しないと、CMC に許可のないユーザーが不正にアクセスする危険があります。
CMC のセキュアサーバー証明書を取得するには、利用する認証局に証明書署名要求(CSR)を送信する必要があります。CSR とは、組織に
関する情報と一意の識別キーが含まれた署名入りのセキュアサーバー証明書を申請するデジタル要求です。
CSR が生成されると、管理ステーションまたは共有ネットワークにコピーを保存するように指示するメッセージが表示され、CSR の生成に使用した
一意の情報が CMC に保存されます。この情報は、後で認証局から受け取るサーバー証明書の認証に使用されます。認証局からサーバー証
明書を受け取った後、それを CMC にアップロードする必要があります。
メモ: 認証局から返されたサーバー証明書を CMC が受け入れるためには、新しい証明書の認証情報が、CSR 生成時に CMC に保
存された情報と一致する必要があります。
注意: 新しい CSR が生成されると、CMC に保管されている古い CSR はすべて上書きされます。つまり、認証局からサーバー証明書
が付与される前に保留中の
CSR が上書きされた場合、証明書の認証に使用する情報が失われるため、CMC がサーバー証明書を
受け入れなくなります。CSR を生成するとき、保留中の CSR を上書きしないように注意してください。
84