Reference Guide

証明書の管理
OMIVV は、セキュアな HTTP アクセス(HTTPS)に証明書を使用します。
デフォルトでは、OMIVV は、HTTPS のセキュアなトランザクションに自己署名証明書をインストルして使用します。
セキュリティを化するために、認証局(CA)署名またはカスタム証明書を使用することをおめします。
自己署名証明書は、Web ブラウザとサの間で暗化されたチャネルを確立するためには十分です。自己署名証明書を認証
に使用することはできません。
OMIVV の認証には、次のタイプの証明書を使用できます。
自己署名証明書
OMIVV は、アプライアンスのホスト名が更された時に自己署名証明書を生成します。
できる認証局(CA)ベンダによって署名された証明書。
メモ: 証明書を作成する場合は、社のポリシ討してください。
録済 vCenter Server の証明書のアップデ
このタスクについて
OpenManage Integration for VMware vCenter は、OpenSSL API 2,048 ビットキ長の RSA 化標準を使用して、証明書署名要
求(CSR)を生成します。
OMIVV によって生成された CSR は、信された認証局からデジタル署名付き証明書を取得します。OMIVV は、Web
HTTPS を有にし、デジタル証明書を使用したセキュアな通信を行います。
証明書が vCenter Server 上で更された場合は、次の手順で OMIVV の新しい証明書をインポトします。
手順
1. https://<アプライアンス IP/ホスト名/>に移動します。
2. 左ペインで、VCENTER の登をクリックします。
録済 vCenter が作業中のペインに表示されます。
3. vCenter IP またはホスト名の証明書を更新するには、アップデ]をクリックします。
証明書署名要求(CSR)の生成
前提
OMIVV vCenter に登する前に、必ず CSR をアップロドしてください。
このタスクについて
新しい CSR を生成すると、以前生成された CSR で作成された証明書をアプライアンスにアップロドできなくなります。CSR
生成するには、次の手順を行します。
手順
1. アプライアンス管理]ペジで、HTTPS 証明書]領域の[証明書署名要求の生成]をクリックします。
新規の要求が生成されると、以前の CSR によって作成された証明書はアプライアンスにアップロドできなくなりますという
メッセジが表示されます。要求をけるには、]をクリックします。
2. 要求を行する場合は、証明書署名要求の生成ダイアログ ボックスに、共通名、組織名、町村名、都道府県名、、お
よび E アドレスを入力します。 をクリックします。
3. ダウンロ]をクリックして、アクセス可能な場所に生成された CSR を保存します。
20 製品およびサブシステムのセキュリティ