Users Guide

Table Of Contents
証明書の取得
次の表に、ログインタイプに基づいた証明書のタイプを示します。
15. ログインタイプに基づいた証明書のタイプ
ログインタイプ 証明書タイプ 取得方法
Active Directory を使用したシングルサ
インオン
頼済 CA 証明書 CSR を生成し、認証局の署名を取得し
ます。
SHA-2 証明書もサポトされていま
す。
カルユまたは Active
Directory としてのスマトカ
ドログイン
証明書
頼済 CA 証明書
証明書スマトカ
ベンダが提供するカド管理ソ
フトウェアを使用して、スマトカ
ドユ証明書を Base64 でエ
ンコドされたファイルとしてエ
クスポトします。
頼済 CA 証明書この証明書
は、CA によって行されます。
SHA-2 証明書もサポトされていま
す。
Active Directory ログイン
頼済 CA 証明書 この証明書は、CA によって行されま
す。
SHA-2 証明書もサポトされていま
す。
カルユログイン SSL 証明書 CSR を生成し、認証局の署名を取得し
ます。
メモ: iDRAC にはデフォルトの自
己署名型 SSL バ証明書が付
しています。iDRAC ウェブサバ、
仮想メディア、および仮想コンソ
ルでは、この証明書を使用しま
す。
SHA-2 証明書もサポトされていま
す。
SSL 証明書
iDRAC には、ネットワク上での暗化デタの送に業界標準の SSL セキュリティプロトコルを使用するよう設定されたウェブ
バが含まれています。SSL 化オプションは、脆弱な暗を無にするために用意されています。非対称テクノロジを
基盤とする SSL は、クライアントとサバ間の通信を認証および暗化して、ネットワク全体の盗聴を防止するためにく受け
入れられています。
SSL 対応システムは、次のタスクを行できます。
SSL 対応クライアントに自らを認証する
2 つのシステムに暗化接の確立を許可する
メモ: SSL 化が 256 ビット以上および 168 ビット以上に設定されている場合、仮想マシン環境(JVMIcedTea)にする
化設定には、vConsole のような iDRAC プラグインの使用がそのような高いレベルの暗化で許可されるように、Unlimited
Strength Java Cryptography Extension ポリシファイルのインストルが必要になる場合があります。ポリシファイルのイ
ンストルの詳細については、Java のマニュアルを照してください。
iDRAC ウェブサバには、デルの自己署名固有の SSL デジタル証明書がデフォルトで含まれています。デフォルトの SSL 証明書
は、よく知られた認証局CAによって署名された証明書に置き換えることができます。認証局とは、情報テクノロジ業界におい
て、信のおける審査、識別、およびその他重要なセキュリティ基準の高い水準をたしていると認識された事業体です。CA
iDRAC の設定 97