Users Guide

Table Of Contents
証明書の取得
次の表に、ログインタイプに基づいた証明書のタイプを示します。
17. ログインおよび証明書のタイプ
ログインタイプ 証明書タイプ 取得方法
Active Directory を使
用したシングルサイ
ンオン
頼済 CA 証明書 CSR を生成し、認証局の署名を取得します。
Active Directory
としてのスマ
ドログイン
証明書
頼済 CA 証明書
証明書スマトカドベンダが提供するカド管理ソフ
トウェアを使用して、スマトカドユ証明書を Base64 でエンコ
ドされたファイルとしてエクスポトします。
頼済 CA 証明書この証明書は、CA によって行されます。
Active Directory
ログイン
頼済 CA 証明書 この証明書は、CA によって行されます。
カルユログ
イン
SSL 証明書 CSR を生成し、信できる認証局の署名を取得します。
メモ: CMC はデフォルトの自己署名 SSL 証明書が同梱さ
れて配送されます。CMC ウェブサおよび仮想コンソルはこの
証明書を使用します。
セキュアソケットレイヤ証明書 p. 89
セキュアソケットレイヤ証明書
CMC には、暗化されたデタをインタネット由で送する業界標準のセキュアソケットレイヤSSL)セキュリティプロ
トコルが設定されたウェブサが組みまれています。パブリックキとプライベトキの暗化テクノロジを基盤とする
SSL は、クライアントとサ間に認証みの暗化された通信を提供することにより、ネットワク上での傍受を防止する手法
としてく受け入れられています。
SSL は、SSL を有にしたシステムで次のタスクを行します。
SSL 対応クライアントに自らを認証する
クライアントがサして自らを認証できるようにする。
システムが暗化接を確立できるようにする。
この暗化プロセスは、高レベルなデタ保護を現します。CMC には、北米のインタネットブラウザで一般的に使用できる暗
化形式の中でも最もセキュアな形式である 128 ビット SSL 化標準が採用されています。
CMC ウェブサには、デルの自己署名 SSL デジタル証明書(サ ID)が組みまれています。インタネット上で高いセ
キュリティを確保するため、CMC にリクエストを送信して新しい証明書署名要求(CSR)を生成することで、ウェブサ
SSL 証明書を置き換えます。
以下の場合、起動時に新しい自己署名証明書が生成されます。
カスタム証明書が存在しない
自己署名証明書が存在しない
自己署名証明書が破損している
自己署名証明書が失している(30 日期間以
自己署名証明書では、共通名は <cmcname.domain-name> として表示されます。ここで、cmcname CMC のホスト名、domain-
name はドメイン名です。ドメイン名が利用できない場合は、部分修飾ドメイン名(PQDN)のみが表示されます。これは CMC
ホスト名です。
証明書署名要求
証明書署名要求(CSR)は、認証局(ウェブインタフェスでは「CA」と呼ばれます)にするセキュアなサ証明書のデジタ
ル要求です。セキュアなサ証明書は、リモトシステムの ID を確保し、リモトシステムとの間で交換される情報が他人に
CMC の設定 89