Users Guide

CA CSR を受け取ると、CA CSR に含まれる情報を確認し、証します。申請者が CA のセキュリティ標準をたす場合、CA
はデジタル署名付きの SSL バ証明書を行します。この証明書は、申請者のサバが管理ステションで行されているブラ
ウザと SSL を確立するときに、そのサバを固有識別します。
CA CSR を承認し、SSL バ証明書を行した後は、その証明書を iDRAC にアップロドできます。iDRAC ファムウェアに
保存されている、CSR の生成に使用された情報は、SSL バ証明書に含まれる情報と一致する必要があります。つまり、この証
明書は、iDRAC によって作成された CSR を使用して生成されている必要があります。
ウェブインタフェスを使用した CSR の生成
新規の CSR を生成するには、次の手順を行します。
メモ: 新規の CSR はそれぞれ、ファムウェアに保存された以前の CSR タを上書きします。CSR の情報は、SSL
バ証明書の情報に一致する必要があります。そうでない場合、iDRAC は証明書を受け入れません。
1. iDRAC ウェブインタフェスで、iDRAC SettingsiDRAC 設定) > Connectivity(接 > SSLSSL > SSL certificate
SSL 証明書) の順に移動し、Generate Certificate Signing Request (CSR)(証明書署名要求(CSR)の生成) を選して、
Next(次へ) をクリックします。
新規の証明書署名要求の生成 ジが表示されます。
2. CSR 性の値を入力します。
詳細については、iDRAC オンラインヘルプ』を照してください。
3. 生成 をクリックします。
新規の CSR が生成されます。それを管理ステションに保存します。
RACADM を使用した CSR の生成
RACADM を使用して CSR を生成するには、iDRAC.Security グルプのオブジェクトで set コマンドを使用して、次に
sslcsrgen コマンドを使用します。
詳細については、iDRAC RACADM CLI ガイド』www.dell.com/idracmanuals から入手可能) 照してください。
証明書のアップロ
CSR の生成後、署名 SSL バ証明書を iDRAC ファムウェアにアップロドできます。証明書を適用するには、iDRAC をリ
セットする必要があります。iDRAC は、X509 Base-64 エンコドされたウェブサバ証明書のみを受け入れます。SHA-2 証明書
もサポトされています。
注意: リセット中は、iDRAC 分間使用できなくなります。
ウェブインタフェスを使用したサ証明書のアップロ
SSL 証明書をアップロドするには、次の手順を行します。
1. iDRAC ウェブインタフェスで、iDRAC SettingsiDRAC 設定) > Connectivity(接 > SSL > SSL certificateSSL 証明
書) の順に移動し、Upload Server Certificate(サバ証明書のアップロド) を選して Next(次へ) をクリックします。
証明書アップロ ジが表示されます。
2. ファイルパス をクリックして、管理ステションの証明書を選します。
3. 適用 をクリックします。
SSL 証明書が iDRAC にアップロドされます。
4. iDRAC をすぐに、または後でリセットするかどうかを尋ねるポップアップメッセジが表示されます。必要にじて、Reset
iDRACiDRAC をリセット) または iReset iDRAC LateriDRAC を後でリセット) をクリックします。
iDRAC はリセットされ、新しい証明書が適用されます。リセット中は、iDRAC 分間使用できなくなります。
メモ: 新しい証明書を適用するには iDRAC をリセットする必要があります。iDRAC がリセットされるまで、存の証明書
がアクティブになります。
RACADM を使用したサ証明書のアップロ
SSL バ証明書をアップロドするには、sslcertupload コマンドを使用します。詳細については、iDRAC RACADM CLI ガイ
ド』www.dell.com/idracmanuals から入手可能) 照してください。
iDRAC の外でプライベトキを使用して CSR が生成された場合に、iDRAC に証明書をアップロドするには、次の手順を行し
ます。
1. CSR 知のル CA に送信します。CA CSR に署名すると、CSR は証明書として有になります。
iDRAC の設定 97