Users Guide

証明書署名要求(CSR
CSR 、認証局(CA)にしてセキュアサーバー証明書の発行を求めるデジタル要求ですセキュアサーバー証明書は、リモートシステムの身元を保護してリモートシステムとやりりする情報を他
のユーザーが表示したり変更したりできないようにしますDRAC のセキュリティを確保するためCSR を生成して CSR CA に送信しCA からされた証明書をアップロードすることをおめしま
す。
CA 、信頼性の高いスクリーニング、身分証明、その他の重要なセキュリティ条件をたすことが IT 業界で認められている事業体ですCA にはThawte VeriSign などがありますCA
CSR を受けるとCSR まれている情報を確認します。応募者CA のセキュリティ標準を満たしているとCA はネットワークおよびインターネットをしたトランザクションにして、応募者を一
意に識別する証明書を発行します
CA CSR 承認して証明書を送信したら、証明書iDRAC6 ファームウェアにアップロードする必要がありますiDRAC6 ファームウェアに保管されている CSR 情報は、証明書に記載されている
情報と一致する必要があります
SSL メインメニューへのアクセス
1. システム ツリーを展開してiDRAC 設定 をクリックします
2. ネットワーク / セキュリティ タブをクリックして SSL をクリックします
CSR 生成、既存サーバー証明書をアップロードまたは既存サーバー証明書を表示するにはSSL メインメニュー22-1 を参照)を使用しますCSR の情報iDRAC6 ファームウェアに保存
されていますSSL ページで使用できるボタンについての情報は、『iDRAC6 オンラインヘルプ』を参照してください
22-1.SSLメインメニュー
証明書署名要求生成
1. SSL メインメニュー ページで証明書署名要求(CSR生成 選択して をクリックします
2. 証明書署名要求(CSR生成 ページで、各 CSR 属性の値を入力します
22-2 に、証明書署名要求(CSR生成 ページのオプションをします
3. CSR を開くまたは保存するには生成 をクリックします
4. 証明書署名要求(CSR生成 ページで適切なボタンをクリックして続行します証明書署名要求(CSR生成 ページで使用できるボタンの詳細については、『iDRAC6 オンラインヘル
プ』を参照してください
22-2.証明書署名要求(CSR生成 ページのオプション
フィールド
証明書署名要求
CSR生成
をクリックしてページをくとCA に送信する CSR を生成してセキュアなウェブ証明書を申請できます
サーバー証明書のアッ
プロード
をクリックしiDRAC6 へのアクセス制御に使用する会社の既存の証明書をアップロードします
メモiDRAC6 で受け入れられるのはX509Base 64 エンコードの証明書のみですDER によって符号化された証明書は受け入れられません。新しい証明書をアッ
プロードすると、iDRAC6 て受信したデフォルトの証明書が置き換えられます
サーバー証明書
をクリックして、既存のサーバー証明書を表示します
メモしい CSR は、ファームウェアにあるCSR を上書きしますiDRAC が署名済CSR 受け入れる前に、ファームウェアCSR CA からされる証明書と一致する必要があ
ります
フィールド
共通名
証明される名前(通常は、xyzcompany.com のようなウェブサーバーのドメイン名)。英字、ハイフンピリオドが有効です
組織名
この組織に関連付けられた名前(たとえばXyz Corporation」)。英字、ハイフンピリオドが有効です
組織
部門など組織単位に関連付けられた名前(たとえばエンタープライズグループ」)。英字、ハイフンピリオドが有効です
地域
証明する会社が所在する都市や地域(たとえば「神戸」)。英字、ハイフンピリオドが有効です
都道府
証明書を申請している組織の所在地(たとえば「東京」)。英字、ハイフンピリオドが有効です
証明書を申請している組織が所在する国の名前。国を選択するにはドロップダウンメニューを使用します