Users Guide

Table Of Contents
自動証明書登
iDRAC では自動証明書登機能を使用して、Web で用いられる証明書の自動インストルと更新を行うことができます。
この機能を有にすると、存の Web 証明書は新しい証明書に置き換えられます。
メモ:
自動証明書登はライセンスが必要な機能で、Datacenter ライセンスが必須です。
証明書を行するには、有 NDES(ネットワ デバイス登ビス)のセットアップが必要です。
自動証明書登の構成パラメは次のとおりです。
/
SCEP URL
チャレンジ パスワ
メモ: これらのパラメの詳細については、iDRAC
のオンライン
ヘルプ
照してください。
自動証明書登のステタスは次のとおりです。
録済 - 自動証明書登が有になっています。証明書は監視され、有期限が切れると新しい証明書が行されます。
- 自動証明書登が有になった後の中間態。
エラ - NDES で問題が生しました。
なし - デフォルト。
メモ: 自動証明書登を有にすると、Web が再起動され、存の Web セッションはすべてログアウトされます。
証明書のアップロ
CSR の生成後、署名 SSL バ証明書を iDRAC ファムウェアにアップロドできます。証明書を適用するには、iDRAC をリ
セットする必要があります。iDRAC は、X509 Base-64 エンコドされたウェブサバ証明書のみを受け入れます。SHA-2 証明書
もサポトされています。
注意: リセット中は、iDRAC 分間使用できなくなります。
ウェブインタフェスを使用したサ証明書のアップロ
SSL 証明書をアップロドするには、次の手順を行します。
1. iDRAC ウェブインタフェスで、iDRAC SettingsiDRAC 設定) > Connectivity(接 > SSL > SSL certificateSSL 証明
書) の順に移動し、Upload Server Certificate(サバ証明書のアップロド) を選して Next(次へ) をクリックします。
証明書アップロ ジが表示されます。
2. ファイルパス をクリックして、管理ステションの証明書を選します。
3. 適用 をクリックします。
SSL 証明書が iDRAC にアップロドされます。
4. iDRAC をすぐに、または後でリセットするかどうかを尋ねるポップアップメッセジが表示されます。必要にじて、Reset
iDRACiDRAC をリセット) または iReset iDRAC LateriDRAC を後でリセット) をクリックします。
iDRAC はリセットされ、新しい証明書が適用されます。リセット中は、iDRAC 分間使用できなくなります。
メモ: 新しい証明書を適用するには iDRAC をリセットする必要があります。iDRAC がリセットされるまで、存の証明書が
アクティブになります。
RACADM を使用したサ証明書のアップロ
SSL バ証明書をアップロドするには、sslcertupload コマンドを使用します。詳細については、https://www.dell.com/
idracmanuals から入手可能な『iDRAC RACADM CLI
ガイド
照してください。
iDRAC の外でプライベトキを使用して CSR が生成された場合に、iDRAC に証明書をアップロドするには、次の手順を行し
ます。
1. CSR 知のル CA に送信します。CA CSR に署名すると、CSR は証明書として有になります。
2. リモ racadm sslkeyupload コマンドで、プライベトキをアップロドします。
3. リモ racadm sslcertupload コマンドで、署名された証明書を iDRAC にアップロドします。
112 iDRAC の設定