Users Guide

iDRAC6 ディレクトリサービスの使用 165
ERROR
(エラー)
: Can't contact LDAP server
LDAP
サーバーと通信で
きません)
, error
(エラー)
:14090086:SSL routines
SSL
ルーチン)
:SSL3_GET_SERVER_CERTIFICATE:certificate verify failed
(証明書の
検証に失敗しました)
: Please check the correct Certificate Authority
(CA) certificate has been uploaded to iDRAC
iDRAC
しい認証
局(
CA
)証明書がアップロードされていることを認してくさい。
iDRAC
日付が証明書の有効期限内かうか、また
iDRAC
で設定されたドメインコン
トローラのアドレスがディレクトリサーバーの証明書の名と一致するかうか
認してくさい。
何が問題なのでしうか。うすれば修正できますか。
明書証が有効になていると、
iDRAC6
がディレクトリサーバーとの
SSL
接続を確立したときに、
iDRAC6
はアップロードされた
CA
明書を使用して
ディレクトリサーバーの証明書証します。認証の証を失敗する最も一
な理由として、次がられます。
1
iDRAC6
日付がサーバー証明書または
CA
明書の有効限内ではない。
明書
iDRAC6
日付と有効限を認してください。
2
iDRAC6
で設定されたドメインコントローラのアドレスがディレクトリサー
バー証明書のサブジェクトまたはサブジェクト名と一しない。
IP
アド
レスを使用している場合は、次の答をお読みください。
FQDN
使用している場合は、ドメインではなく、ドメインコントローラの
FQDN
を使用しているかどうか認してください(たとえば、
example.com
では
なく、
servername.example.com
ドメインコントローラのアドレスに
IP
アドレスを使用していますが、証明書の検
証に失敗します。何が問題なのでしうか。
ドメインコントローラ証明書
サブジェクトまたはサブジェクト
フィール
ドを認してください。通常
Active Directory
はドメインコントローラ証明書
サブジェクトまたはサブジェクト
フィールドにドメインコントローラの
IP
アドレスではなく、スト名を使用します。この問題数の方法正でき
ます。
1
サーバー証明書のサブジェクトまたはサブジェクト名と一するよう
に、
iDRAC6
で指定する
ドメインコントローラアドレス
にドメインコント
ローラのスト名(
FQDN
)を設定します。
2
iDRAC6
で設定された
IP
アドレスと一する
IP
アドレスをサブジェクトま
たはサブジェクト名のフィールドで使用するようにサーバー証明書
行します。
3
SSL
ハンドシェイクに証明書証がなくても、このドメインコントロー
ラを信頼する場合は、証明書証を無効にします。