Users Guide

SSL とデジタル証明書使用した DRAC 5 通信のセキュリティ
このではDRAC 5 組み込まれているデータセキュリティの機能について説明します
l セキュアソケットレイアーSSL
l 証明書署名要求(CSR
l SSL メインメニューへのアクセス
l しい CSR の生成
l サーバー証明書のアップロード
l サーバー証明書の表示
セキュアソケットレイアーSSL
DRAC には、暗号化されたデータをインターネットで転送する業界標準 SSL セキュリティプロトコルの使用が設定された Web Server が含まれています。 公開キーと秘密キーの暗号化技術を基盤と
する SSL は、ネットワークでの盗聴をぐためにクライアントとサーバー間に認証された暗号化通信を提供する技術として広く普及しています
SSL は、SSL を有効にしたシステムでのタスクを実行します
l SSL が有効のクライアントへの認証
l クライアントのサーバーへの認証の許可
l システムの暗号化接続の確立許可
この暗号化プロセスは高度なデータ保護を提供しますDRAC では、北米のインターネットブラウザで使用できる暗号化の最も安全な方式である 128 ビットの SSL 暗号化標準を導入しています
DRAC Web Server は、Dell の署名入SSL デジタル証明書(Server ID)を提供しますインターネットで高度なセキュリティを確保するには、新しい証明書署名要求(CSR)を生成する要求DRAC
に送信してWeb Server SSL 証明書を置きえてください
証明書署名要求(CSR
CSR とは、認証局(CA)に安全なサーバー証明書のデジタル要求を送ることです。 安全なサーバー証明書があればリモートシステムの身元を確実に識別できそのシステムとやりりする情報を他
のユーザーが表示したり変更したりするのをぐことができますDRAC のセキュリティを保護するにはCSR を生成して CA に送信し、CA からされた証明書をアップロードすることをおめします
認証局は、IT 業界でめられたビジネス組織で、高水準で信頼できる審査、身元確認、その他の重要なセキュリティ要件を満たしていますCA にはThawte VeriSign がありますCA CSR
受信したらCSR にある情報を調べて確認します。 申請者CA のセキュリティ基準をたした場合にはCA は申請者に証明書を発行しますこの証明書によってネットワークまたはインターネット
上で行ったトランザクションにして、申請者を一意に識別できます
CA CSR を承認し、証明書送信したら、証明書DRAC ファームウェアにアップロードする必要がありますDRAC ファームウェアに保存した CSR 情報は、証明書まれている情報と一致して
いなければなりません
SSL メインメニューへのアクセス
1. システム ツリーを展開して リモートアクセス をクリックします
2. 設定 タブをクリックしてSSL をクリックします
SSL メインメニュー ページのオプション4-18 参照)を使ってCA に送CSR 生成しますCSR 情報DRAC 5 ファームウェアに保存されています4-19 のボタンはSSL メインメニュ
ページで使用できます
4-18. SSL メインメニューのオプション
フィールド
しい証明書署名要求
CSR生成
をクリックして証明書署名要求生成 ページをくとCSR を生成して CA に送信し、安全Web 証明書を要求できます
注意:しい CSR はファームウェアの以前CSR を上書きしますCA CSR を受け入れるにはCA からされる証明書とファームウェアの CSR が一致する
必要があります
サーバー証明書のアップロ
ード
をクリックしユーザーの会社が権利を有しDRAC 5 へのアクセス制御に使用する既存の証明書をアップロードします
注意:DRAC 5 が受け入れるのはX509 Base 64 エンコード証明書のみですDER エンコード証明書は受け入れられません。 新しい証明書をアップロードする
と、DRAC 5 を使って受信したデフォルトの証明書が置き換えられます
サーバー証明書表示
をクリックして、既存のサーバー証明書を表示します