Users Guide

この暗号化プロセスは高度なデータ保護を提供しますDRAC では、北米のインターネットブラウザで使用できる暗号化の最も安全な方式である 128 ビットの SSL 暗号化標準を導入しています
DRAC Web Server は、Dell の署名入SSL デジタル証明書(Server ID)を提供しますインターネットで高度なセキュリティを確保するには、新しい証明書署名要求(CSR)を生成する要求
DRAC に送信してWeb Server SSL 証明書を置き換えてください
証明書署名要求(CSR
CSR とは、認証局(CA)に安全なサーバー証明書のデジタル要求を送ることです。 安全なサーバー証明書があればリモートシステムの身元を確実に識別できそのシステムとやりりする情報を他
のユーザーが表示したり変更したりするのをぐことができますDRAC のセキュリティを保護するにはCSR を生成して CA に送信しCA からされた証明書をアップロードすることをおめしま
す。
認証局は、IT 業界で認められたビジネス組織で、高水準で信頼できる審査、身元確認、その他の重要なセキュリティ要件を満たしていますCA にはThawte VeriSign がありますCA
CSR を受信したらCSR にある情報を調べて確認します。 申請者CA のセキュリティ基準を満たした場合にはCA は申請者に証明書を発行しますこの証明書によってネットワークまたはインタ
ーネット上で行ったトランザクションにして、申請者を一意に識別できます
CA CSR 承認し、証明書を送信したら、証明書DRAC ファームウェアにアップロードする必要がありますDRAC ファームウェアに保存した CSR 情報は、証明書に含まれている情報と一致し
ていなければなりません
SSL メインメニューへのアクセス
1. システム ツリーを展開して リモートアクセス をクリックします
2. 設定 タブをクリックしてSSL をクリックします
SSL メインメニュー ページのオプション4-21 参照)を使ってCA CSR を生成しますCSR 情報DRAC 5 ファームウェアに保存されています4-22 のボタンはSSL メインメ
ニュー ページで使用できます
4-21. SSL メインメニューのオプション
4-22. SSL メインメニューのボタン
しい証明書署名要求生成
1. SSL メインメニュー ページでしい証明書署名要求(CSR生成 を選択して次へ をクリックします
2. 証明書署名要求 (CSR) 生成 ページで、各 CSR 属性値の値を入力します
フィールド
しい証明書署名要求
CSR 生成
をクリックして証明書署名要求生成 ページをくとCSR を生成して CA に送信し、安全Web 証明書を要求できます
注意: しい CSR はファームウェアの以前CSR 上書きしますCA CSR を受け入れるにはCA からされる証明書とファームウェアの CSR が一致す
る必要があります
サーバー証明書のアップロ
ード
をクリックしユーザーの会社が権利を有し、DRAC 5 へのアクセス制御に使用する既存の証明書をアップロードします
注意: DRAC 5 が受け入れるのはX509 Base 64 エンコード証明書のみですDER エンコード証明書は受け入れられません。 新しい証明書をアップロー
ドするとDRAC 5 を使って受信したデフォルトの証明書が置き換えられます
サーバー証明書表示
をクリックして、既存のサーバー証明書を表示します
ボタン
印刷
SSL メインメニュー ページを印刷します
のページへみます
メモしい CSR はファームウェアの以前CSR を上書きしますCA CSR を受けれるにはCA からされる証明書とファームウェアの CSR が一致する必要があります。 一致しな
い場合は、証明書がアップロードされません