Users Guide

Table Of Contents
iDRAC ウェブサバの SSL 証明書は、証明書署名要求CSRの生成時における共通名CNの左端部分の一部として、アスタリ
スク文字(*をサポトします。例えば、*.qa.com *.company.qa.com のように表記することができます。これは、ワイルドカ
ド証明書と呼ばれます。ワイルドカ CSR iDRAC 外で生成された場合でも、1 つの署名みワイルドカ SSL 証明書を複
iDRAC にアップロドすることが可能であり、すべての iDRAC はサポ象ブラウザによって信されます。ワイルドカ
ド証明書に対応しているサポ象ブラウザを使用して iDRAC ウェブインタフェスに接している間は、iDRAC はブラウザか
ら信されます。ビュアの起動中であっても、iDRAC はビュアのクライアントにより信されます。
新しい証明書署名要求の生成 p. 95
証明書のアップロ p. 96
証明書の表示 p. 96
カスタム署名証明書のアップロ p. 97
カスタム SSL 証明書署名証明書のダウンロ p. 97
カスタム SSL 証明書署名証明書の削除 p. 98
新しい証明書署名要求の生成
CSR は、認証局CAへの SSL 証明書のデジタル要求です。SSL 証明書は、のクライアントがサ
ID を信し、サとの暗化セッションのネゴシエションをできるようにします。
CA CSR を受け取ると、CA CSR に含まれる情報を確認し、証します。申請者が CA のセキュリティ標準をたす場合、CA
はデジタル署名付きの SSL 証明書を行します。この証明書は、申請者のサが管理ステションで行されているブ
ラウザと SSL を確立するときに、そのサを固有識別します。
CA CSR を承認し、SSL 証明書を行した後は、その証明書を iDRAC にアップロドできます。iDRAC ファムウェア
に保存されている、CSR の生成に使用された情報は、SSL 証明書に含まれる情報と一致する必要があります。つまり、こ
の証明書は、iDRAC によって作成された CSR を使用して生成されている必要があります。
SSL 証明書 p. 94
ウェブインタフェスを使用した CSR の生成
新規の CSR を生成するには、次の手順を行します。
メモ: 新規の CSR はそれぞれ、ファムウェアに保存された以前の CSR タを上書きします。CSR の情報は、SSL
証明書の情報に一致する必要があります。そうでない場合、iDRAC は証明書を受け入れません。
1. iDRAC ウェブインタフェスで、要] > iDRAC 設定] > ネットワク] > SSL と移動し、[証明書署名要求
CSR)の生成] を選して [次へ] をクリックします。
[新規の証明書署名要求の生成] ジが表示されます。
2. CSR 性の値を入力します。
詳細については、iDRAC オンラインヘルプ』を照してください。
3. [生成] をクリックします。
新しい CSR が生成されます。これを管理ステションに保存します。
RACADM を使用した CSR の生成
RACADM を使用して CSR を生成するには、iDRAC.Security グルプのオブジェクトで set コマンドを使用して、次に
sslcsrgen コマンドを使用します。
詳細については、dell.com/idracmanuals にある『iDRAC RACADM
コマンドラインインタフェ
スリファレンスガイド
』を照して
ください。
iDRAC の設定 95