Users Guide

ログインタイプ 証明書タイプ 取得方法
カルユログイン SSL 証明書 CSR を生成し、認証局の署名を取得し
ます。
メモ: iDRAC にはデフォルトの自
己署名型 SSL バ証明書が付
しています。iDRAC ウェブサ
バ、仮想メディア、および仮想コ
ンソルでは、この証明書を使用し
ます。
SHA-2 証明書もサポトされていま
す。
SSL 証明書
iDRAC には、ネットワク上での暗化デタの送に業界標準の SSL セキュリティプロトコルを使用するよう設定されたウェブ
バが含まれています。SSL 化オプションは、脆弱な暗を無にするために用意されています。非対称テクノロジを
基盤とする SSL は、クライアントとサバ間の通信を認証および暗化して、ネットワク全体の盗聴を防止するためにく受け
入れられています。
SSL 対応システムは、次のタスクを行できます。
SSL 対応クライアントに自らを認証する
2 つのシステムに暗化接の確立を許可する
メモ: SSL 化が 256 ビット以上および 168 ビット以上に設定されている場合、仮想マシン環境(JVMIcedTea)に
る暗化設定には、vConsole のような iDRAC プラグインの使用がそのような高いレベルの暗化で許可されるように、
Unlimited Strength Java Cryptography Extension ポリシファイルのインストルが必要になる場合があります。ポリシ
ファイルのインストルの詳細については、Java のマニュアルを照してください。
iDRAC ウェブサバには、デルの自己署名固有の SSL デジタル証明書がデフォルトで含まれています。デフォルトの SSL 証明書
は、よく知られた認証局CAによって署名された証明書に置き換えることができます。認証局とは、情報テクノロジ業界におい
て、信のおける審査、識別、およびその他重要なセキュリティ基準の高い水準をたしていると認識された事業体です。CA
例としては Thawte VeriSign などがあります。CA 署名証明書を取得するプロセスを開始するには、iDRAC ウェブインタフェ
または RACADM インタフェスを使用して、社の情報で証明書署名要求CSRを生成します。その後、生成した CSR VerSign
Thawte などの CA に送信します。CA は、ル CA または中間 CA になります。CA 署名 SSL 証明書を受信したら、これを
iDRAC にアップロドします。
iDRAC が管理ステションによって信されるようにするには、iDRAC SSL 証明書を管理ステションの証明書ストアに配置
する必要があります。SSL 証明書が管理ステションにインストルされると、サポトされるブラウザは、証明書警告を受けるこ
となく iDRAC にアクセスできるようになります。
この機能のデフォルト署名証明書にらずに、カスタム署名証明書をアップロドして SSL 証明書に署名することもできます。1
つのカスタム署名証明書をすべての管理ステションにインポトすると、カスタム署名証明書を使用するすべての iDRAC が信
されます。カスタム SSL 証明書がすでに使用されているときにカスタム署名証明書をアップロドすると、そのカスタム SSL 証明
書は無になり、カスタム署名証明書で署名された 1 回限りの自動生成 SSL 証明書が使用されます。カスタム署名証明書はプライ
トキなしでダウンロドできます。存のカスタム署名証明書を削除することもできます。カスタム署名証明書を削除する
と、iDRAC はリセットされ、新しい自己署名 SSL 証明書が自動生成されます。自己署名証明書が再生成されると、iDRAC と管理ス
ション間で信頼関係を再確立する必要があります。自動生成された SSL 証明書は自己署名され、有期限は 7 年と 1 日、開始
日は 1 日前になります(管理ステションと iDRAC でタイムゾン設定が異なるため)
iDRAC ウェブサバの SSL 証明書は、証明書署名要求CSRの生成時に共通名CNの左端部分の一部としてアスタリスク*
をサポトします(たとえば、*.qa.com *.company.qa.com。これは、ワイルドカド証明書と呼ばれます。iDRAC 以外でワイ
ルドカ CSR 生成された場合は、1 つの署名みワイルドカ SSL 証明書で複 iDRAC にアップロドすることができ、
すべての iDRAC はサポトされているブラウザによって信されます。ワイルドカド証明書をサポトしているブラウザを使用
して iDRAC ウェブインタフェスに接する間、iDRAC はブラウザによって信されます。ビュアを起動すると、iDRAC はビュ
アのクライアントによって信されます。
新しい証明書署名要求の生成
CSR は、SSL バ証明書の認証局(CA)へのデジタル要求です。SSL バ証明書によって、サバのクライアントがサバの
ID を信し、サバとの暗化セッションのネゴシエションをできるようになります。
96 iDRAC の設定