Users Guide

Server Administrator ホームページから DRAC セキュリティを設定するにはモジュラエンクロージャ®システム / サーバーモジュール® メインシステムシャーシ / メインシステム® リモー
トアクセス をクリックしてからセキュリティ タブをクリックしますセキュリティ タブではCSR 証明書管理を実行し、RAC ユーザーログイン認証オプションを設定できます
証明書管理
証明書管理 ウィンドウを使用すると、証明書署名要求(CSR)の生成、サーバー証明書または認証局(CA)証明書DRAC ファームウェアへのアップロード、既存のサーバー証明書または CA 証明
書の表示などができます証明書管理 ウィンドウには、次のオプションがあります
l CSR の生成
l 証明書のアップロード
l 証明書の表示
CSR は、セキュアサーバー証明書CA へのデジタル要求ですセキュアサーバ証明書は、リモートシステムの身元を確認してリモートシステムとやりりする情報を他の人が閲覧または変更でき
ないようにしますDRAC のセキュリティを確保するためCSR を生成して CSR CA 提出し、CA からされた証明書をアップロードすることをおめします
認証局は、信頼性の高いスクリーニング、身分証明、その他の重要なセキュリティ条件を満たしIT 業界で認められた事業体ですCA の例には Thwate VeriSign がありますCSR を受け取る
と、CA CSR に含まれる情報を調べて検証します。申込者CA のセキュリティ規格をたしている場合、CA はネットワークとインターネットのトランザクションで申込者の身分を固有に識別する
明書を発行します
CA CSR 承認して証明書を送信したら、証明書DRAC ファームウェアにアップロードする必要がありますDRAC ファームウェアに保存されている CSR 情報が、証明書に含まれている情報と
一致する必要があります
CSR 生成
1. 証明書管理 ウィンドウで しい CSR 生成 オプションを選択してをクリックします
証明書署名要求(CSR生成 ウィンドウが表示されます
2. リストされているアトリビュートの値を入力するかドロップダウンメニューから選択して生成 をクリックします
CSR が正常に生成されたことをらせるメッセージが表示され、保存先のパスが表示されます
3. これで CSR CA 送信する準備ができました
証明書のアップロード
サーバー証明書または CA 証明書DRAC ファームウェアにアップロードするには、証明書DRAC のホストサーバーに存在する必要がありますCSR 種類、正確なファイル名、サーバー上の
証明書の絶対ファイルパスを指定します。次アップロード をクリックします
1. 証明書管理 ウィンドウで 証明書のアップロード オプションを選択してをクリックします
証明書のアップロード ウィンドウが表示されます
2. 証明書の種類をドロップダウンメニューから選択します
サーバー証明書 CA 証明書 があります
3. アップロードする証明書の正確なパスとファイル名を入力します
4. アップロード をクリックします
証明書が正常DRAC ファームウェアにアップロードされたことをえるメッセージが表示されます
5. DRAC を再起動してしい証明書を有効にします
注意: しい CSR は、ファームウェアにある以前CSR 上書きしますファームウェアの CSR CA からされた証明書と一致する必要があります
メモホストサーバーの証明書の場所へのパスをって入力しても、警告メッセージは表示されません
メモ完全修飾パスまたはファイルにスペースがまれる場合は、その文字列を二重引用符でくくる必要がありますたとえばファイルが c:\security
files\certificates\sslcert.cer にあれば、「security」と「files」の間にスペースがあるため、完全修飾パスとファイル名を二重引用符でくくる必要があります。例:
"c:\security files\certificates\sslcert.cer
メモ証明書をアップロードした後、新しい証明書を使用するには DRAC をリセットする必要があります