Users Guide

SSL とデジタル証明書を使って DRAC 5 通信をセキュリティ保護する
このではDRAC 5 に組み込まれているのデータセキュリティ機能について説明します
l SSL (Secure Sockets Layer)
l 証明書署名要求 (CSR)
l SSL メインメニューへのアクセス
l しい証明書署名要求の生成
l サーバー証明書のアップロード
l サーバー証明書のアップロード
SSL (Secure Sockets Layer)
DRAC には、業界標準 SSL セキュリティプロトコルを使って暗号化されたデータをインターネット経由で転送するように設定されたウェブサーバーがまれます。公開鍵秘密鍵の暗号技術に基づく
SSL は、クライアントとサーバー間の認証済みの暗号化された通信によりネットワークでの盗聴を防止する広く受けれられているセキュリティ方式です
SSL 対応システム
l SSL 対応のクライアントにして認証する
l クライアントがサーバーにして認証できるようにする
l システムが暗号化された接続を確立できるようにする
この暗号処理は高度なデータ保護を提供しますDRAC は、インターネットブラウザで一般的に使用できる暗号化のうち、北米で使用されている暗号規格のうち最も安全な形式のである 128 ビット
SSL 暗号規格を採用しています
DRAC ウェブサーバーにはデルによって自己署名された SSL デジタル証明書(サーバー IDがありますインターネットでの高度なセキュリティを確保するために、新しい証明書署名要求 (CSR)
を生成する要求DRAC 送信することでウェブサーバー SSL 証明書を置き換えます
証明書署名要求 (CSR)
CSR 、認証局 (CA) してセキュアサーバー証明書の発行を求めるデジタル要求ですセキュアサーバー証明書は、リモートシステムの身元を保護してリモートシステムとやりりする情報を
のユーザーが閲覧または変更できないようにしますDRAC のセキュリティを確保するためCSR 生成して CSR CA に送信し、CA からされた証明書をアップロードすることをおめします
CA 、信頼性の高いスクリーニング、身分証明、その他の重要なセキュリティ条件をたすことが IT 業界でめられた事業体ですCA にはThawte VeriSign などがありますCA CSR
を受けるとCSR に含まれている情報を確認します。申請者CA のセキュリティ標準を満たしているとCA はネットワークおよびインターネット経由でトランザクションを行う申請者を一意に識別す
る証明書を発行します
CA CSR 承認して証明書を送信したら、証明書DRAC ファームウェアにアップロードする必要がありますDRAC ファームウェアに保存されている CSR 情報が、証明書に含まれている情報と
一致する必要があります
SSL メインメニューへのアクセス
1. システム ツリーを拡張し、リモートアクセス をクリックします
2. 設定 タブをクリックしSSL をクリックします
SSL メインメニュー ページのオプション11-1 照) を使ってCA に送CSR を生成しますCSR の情報は、DRAC 5 のファームウェアに保存されます11-2 SSL メインメニュ
ページのボタンをします
11-1 SSL メインメニューオプション
フィールド