Users Guide

ウェブインタフェースを使用した CSR の生成
新規の CSR を生成するには、次の手順を実行します。
メモ: 新規の CSR はそれぞれ、ファームウェアに保存された以前の CSR データを上書きします。CSR
内の情報は、SSL サーバー証明書内の情報に一致する必要があります。そうでない場合、iDRAC は証明
書を受け入れません。
1. iDRAC ウェブインタフェースで、概要iDRAC 設定ネットワークSSL と移動し、証明書署名要
CSR)の生成 を選択して 次へ をクリックします。
新規の証明書署名要求の生成 ページが表示されます。
2. CSR 属性の値を入力します。
詳細については、iDRAC オンラインヘルプ』を参照してください。
3. 生成 をクリックします。
新しい CSR が生成されます。これを管理ステーションに保存します。
RACADM を使用した CSR の生成
RACADM を使用して CSR を生成するには、cfgRacSecurity グループ内のオブジェクトを config コマンドで
使用するか、iDRAC.Security グループ内のオブジェクトを set コマンドで使用してから、sslcsrgen コマンド
を使用して CSR を生成します。詳細については、dell.com/support/manuals にあるiDRAC8 RACADM
マンドラインインタフェースリファレンスガイド』を参照してください。
サーバー証明書のアップロード
CSR の生成後、署名済み SSL サーバー証明書を iDRAC ファームウェアにアップロードできます。証明書を
適用するには、
iDRAC をリセットする必要があります。iDRAC は、X509 Base-64 エンコードされたウェ
ブサーバー証明書のみを受け入れます。SHA-2 証明書もサポートされています。
注意: リセット中は、iDRAC が数分間使用できなくなります。
関連概念
SSL サーバー証明書
ウェブインタフェースを使用したサーバー証明書のアップロード
SSL サーバー証明書をアップロードするには、次の手順を実行します。
1. iDRAC ウェブインタフェースで、概要iDRAC 設定ネットワークSSL と移動し、サーバー証明
書のアップロード を選択して 次へ をクリックします。
証明書アップロード ページが表示されます。
2. ファイルパス 参照 をクリックして、管理ステーションの証明書を選択します。
3. 適用 をクリックします。
SSL サーバー証明書が iDRAC にアップロードされます。
4. iDRAC をすぐに、または後でリセットするかどうかを尋ねるポップアップメッセージが表示されます。
必要に応じて、iDRAC をリセット または iDRAC を後でリセット をクリックします。
112