Users Guide

l 行編集
l 改行シーケンス
l 改行シーケンスの入力
これらのプロパティの詳細についてはIPMI 2.0 規格を参照してくださいターミナルモードコマンドの詳細についてはsupport.dell.com/manuals の『Dell OpenManage Baseboard
Management Controller Utilities ユーザーズガイド』を参照してください
iDRAC6 ユーザーの設定
詳細については、「iDRAC6 ユーザーの追加と設定」を参照してください
SSL とデジタル証明書使用した iDRAC6 通信のセキュリティ確保
ここではiDRAC に組み込まれているデータセキュリティ機能について説明します
l SSLSecure Sockets Layer
l 証明書署名要求 (CSR)
l ウェブインタフェースをした SSL へのアクセス
l CSR の生成
l サーバー証明書のアップロード
l サーバー証明書の表示
SSLSecure Sockets Layer
iDRAC6 には、業界標準SSL セキュリティプロトコルを使用してネットワーク上で暗号化データを送信するように設定されたウェブサーバーがまれています。公開キーと秘密キーの暗号化技術を
基盤とする SSL は、ネットワークでの盗聴を防ぐためにクライアントとサーバー間に認証された暗号化通信を提供する技術として広く普及しています
SSL 対応システムは、次のタスクを実行できます
l SSL 対応クライアントにらを認証する
l クライアントがサーバーにしてらを認証できるようにする
l システムが暗号化接続を確立できるようにする
暗号化プロセスは高度なデータ保護を提供しますiDRAC6 では、北米のインターネットブラウザで一般的に使用されている最も安全な暗号化方式である 128 ビットの SSL 暗号化標準を採用してい
ます
iDRAC6 のウェブサーバーはデフォルトでDell の署名入SSL デジタル証明書(サーバー ID)を提供しますインターネット上でいセキュリティを確保するにはウェブサーバーの SSL 証明書
、著名な認証局によって署名された証明書で置き換えてください。署名された証明書を取得するにはまずiDRAC6 ウェブインタフェースを使用して企業情報を掲載した証明書署名要求(CSR)を生
します。生成した CSR VeriSign Thawte などの 認証局(CAに送信します
証明書署名要求 (CSR)
CSR は、セキュアサーバー証明書CA へのデジタル要求ですセキュアなサーバー証明書によってサーバーのクライアントは接続しているサーバーの身元を信用できるほかサーバーとの暗号
セッションをネゴシエートできます
認証局(CA)は、IT 業界で認知されたビジネス組織で、信頼性の高い審査、身元確認、その他の重要なセキュリティ要件を満たしていますCA にはThawte VeriSign などがありますCA
CSR を受信するとその情報の確認と検証を行います。申請者CA のセキュリティ基準を満たしていればネットワークやインターネットでトランザクションを行う申請者を個別に識別するデジタル
署名付き証明書を発行します
CA CSR 承認して証明書を送信したらそれを iDRAC6 ファームウェアにアップロードしますiDRAC6 ファームウェアに保管されている CSR 情報は、証明書記載されている情報と一致する
があります
ウェブインタフェースをした SSL へのアクセス
1. リモートアクセス ® ネットワーク / セキュリティにクリックします
2. SSL をクリックして SSL ページをきます
SSL ページを使用してのいずれかのオプションを実行します
l CA に送信する証明書署名要求(CSR)を生成するCSR情報iDRAC6 ファームウェアに保存されています
l サーバー証明書をアップロードする