Reference Guide

Table Of Contents
証明書の管理
OMIVV は、セキュアな HTTP アクセス(HTTPS)に証明書を使用します。
デフォルトでは、OMIVV は、HTTPS のセキュアなトランザクションに自己署名証明書をインストルして使用します。
セキュリティを化するために、認証局(CA)署名またはカスタム証明書を使用することをおめします。
自己署名証明書は、Web ブラウザとサの間で暗化されたチャネルを確立するためには十分です。自己署名証明書を認証
に使用することはできません。
OMIVV の認証には、次のタイプの証明書を使用できます。
自己署名証明書
OMIVV は、アプライアンスのホスト名が更された時に自己署名証明書を生成します。
できる認証局(CA)ベンダによって署名された証明書。
メモ: 証明書を作成する場合は、社のポリシ討してください。
録済 vCenter Server の証明書のアップデ
このタスクについて
OpenManage Integration for VMware vCenter は、OpenSSL API 2,048 ビットキ長の RSA 化標準を使用して、証明書署名要
求(CSR)を生成します。
証明書が vCenter Server 上で更された場合は、次の手順で OMIVV の新しい証明書をインポトします。
手順
1. https://<アプライアンス IP またはホスト名>に移動します。
2. 左ペインで、VCENTER の登]をクリックします。
録済 vCenter が作業中のペインに表示されます。
3. vCenter IP またはホスト名の証明書を更新するには、[アップデト]]をクリックします。
証明書署名要求(CSR)の生成
前提
デフォルトでは、OMIVV には自己署名証明書があります。OMIVV 用にカスタマイズされた認証局(CA)の署名み証明書が必要
な場合は、vCenter の登前に新しい証明書をアップロドすることをおめします。
このタスクについて
新しい CSR を生成すると、以前生成された CSR で作成された証明書をアプライアンスにアップロドできなくなります。CSR
生成するには、次の手順を行します。
手順
1. [アプライアンス管理]ペジで、HTTPS 証明書]領域の[証明書署名要求の生成]をクリックします。
新規の要求が生成されると以前の CSR によって作成された証明書はアプライアンスにアップロドできなくなるというメッセ
ジが表示されます。要求をけるには、行]をクリックします。
2. 要求を行する場合は、[証明書署名要求の生成]ダイアログ ボックスで、共通名、組織名、地域、都道府県、 アド
レス、サブジェクト代替名(SAN)にする情報を入力して、行]をクリックします。
メモ: OMIVV では、SAN して複の値はサポトされていません。
3. [ダウンロド]をクリックして、アクセス可能な場所に生成された CSR を保存します。
製品およびサブシステムのセキュリティ 21