Users Guide

Table Of Contents
署名アルゴリズム(自己署名の証明書向け)対応する署名アルゴリズムを選できます。SHA 512 または SHA 256
を選する場合、お使いのオペレティングシステム/ブラウザがこのアルゴリズムをサポトすることを確認してくださ
い。必要なオペレティングシステム/ブラウザがサポトしていないのにこれらのオプションのいずれかを選すると、
Server Administrator には cannot display the webpage というエラが表示されます。このフィルドは、Server
Administrator 自動生成自己署名向けです。新しい証明書を Server Administrator にインポトまたは生成した場合、ドロップ
ダウン リストがグレアウトされます。
Java ランタイム環境次のオプションのいずれかを選できます:
バンドル JRE — System Administrator に付する JRE を使用できます。
システム JREシステムにインストルされた JRE を使用できます。ドロップダウン リストから必要なバジョンを
します。
メモ: Server Administrator では、Java Runtime EnvironmentJREのメジャジョンへのアップグレドを推しま
せん。これはセキュリティパッチおよびマイナ JRE ジョンに制限されています。詳細については、Server
Administrator リリスノServer Administrator アプリケションに同梱)または dell.com/openmanagemanuals
照してください。
メモ: Server Administrator 行中のシステムに JRE が存在しない場合、Server Administrator に付 JRE が使用されま
す。
4. プリファレンス ウィンドウのオプション設定が完了したら、適用 をクリックします。
メモ: 更を適用するには、Server Administrator Web Server を再起動する必要があります。
X.509 証明書管理
メモ: 証明書を管理するには、システム管理者限でログインする必要があります。
リモトシステムの身元を確認し、そのリモトシステムと交換する情報を他人が閲覧したり更したりできないことを確にす
るには、ウェブ証明書が必要です。システムのセキュリティを確保するには、以下を行うことが推されています。
新しい X.509 証明書の生成、存の X.509 証明書の再使用、または認証局(CA からの証明書チェンのインポトを行う。
Server Administrator がインストルされているすべてのシステムがそれぞれ固有のホスト名を持つ。
プリファランス ムペジを使って X.509 証明書を管理するには、一般設定 をクリックし、ウェブサ タブをクリックして
から X.509 証明書 をクリックします。
使用できるオプションは次のとおりです。
新規証明書の生成 — Server Administrator 行するサとブラウザ間の SSL 通信のための、新しい自己署名証明書を生成
します。
メモ: 自己署名証明書の使用時は、この証明書がオペレティングシステムが信する証明局CAによって署名されてい
ないことから、多くのブラウザが
できません
という警告を表示します。一部のセキュアブラウザ設定によって、自己
署名 SSL 証明書がブロックされることもあります。Server Administrator ウェブ GUI では、そのようなセキュアブラウザの
ために CA 署名み証明書を必要とします。
証明書メンテナンス頼済 SSL ウェブ証明書の作成を自動化するために CA が必要とする、ホストにする証明書情報の
すべてが含まれる証明書署名要求(CSR)を生成することを可能にします。必要な CSR ファイルは、証明書署名要求(CSR
ジの手順から、または CSR ジのテキストボックスにあるテキスト全体をコピし、CA 送信フォムにペストする
ことによって取得できます。テキストは Base64 エンコドフォマットである必要があります。
メモ: また、証明書情報を表示して、使用されている証明書を他のウェブサビスによるインポトが可能な Base–64 エン
ドフォマットにエクスポトするオプションもあります。
証明書チェンのインポできる CA によって署名された証明書チェPKCS#7 フォマット)をインポトでき
ます。証明書は、DER または Base 64 エンコドフォマットでも可能です。
PKCS12 ストアのインポ — Server Administrator Web Server で使用されていたプライベトキと証明書の代替となる
PKCS#12 はキストアをインポトすることができます。PKCS#12 は、Web Server のためのプライベトキと証明書を含む
パブリックキストアです。Server Administrator SSL 証明書とプライベトキを保存するために Java KeyStoreJKS形式
を使用します。PKCS#12 ストアを Server Administrator にインポトすると、キストアエントリが削除され、Server
Administrator JKS にプライベトキと証明書エントリをインポトします。
メモ: PKCS ファイルを選、または誤ったパスワドを入力すると、エラメッセジが表示されます。
Server Administrator の使用 33