Users Guide

Table Of Contents
X.509 証明書管理
メモ: 証明書を管理するには、システム管理者限でログインする必要があります。
リモトシステムの身元を確認し、そのリモトシステムと交換する情報を他人が閲覧したり更したりできないことを確にす
るには、ウェブ証明書が必要です。システムのセキュリティを確保するには、以下を行うことが推されています。
新しい X.509 証明書の生成、存の X.509 証明書の再使用、または認証局(CA からの証明書チェンのインポトを行う。
Server Administrator がインストルされているすべてのシステムがそれぞれ固有のホスト名を持つ。
プリファランス ムペジを使って X.509 証明書を管理するには、一般設定 をクリックし、ウェブサ タブをクリックして
から X.509 証明書 をクリックします。
使用できるオプションは次のとおりです。
新規証明書の生成 — Server Administrator 行するサとブラウザ間の SSL 通信のための、新しい自己署名証明書を生成
します。
メモ: 自己署名証明書の使用時は、この証明書がオペレティングシステムが信する証明局CAによって署名されてい
ないことから、多くのウェブブラウザが
できません
という警告を表示します。一部のセキュアブラウザ設定によって、
自己署名 SSL 証明書がブロックされることもあります。Server Administrator ウェブ GUI では、そのようなセキュアブラウ
ザのために CA 署名み証明書を必要とします。
証明書メンテナンス頼済 SSL ウェブ証明書の作成を自動化するために CA が必要とする、ホストにする証明書情報の
すべてが含まれる証明書署名要求(CSR)を生成することを可能にします。必要な CSR ファイルは、証明書署名要求(CSR
ジの手順から、または CSR ジのテキストボックスにあるテキスト全体をコピし、CA 送信フォムにペストする
ことによって取得できます。テキストは Base64 エンコドフォマットである必要があります。
メモ: また、証明書情報を表示して、使用されている証明書を他のウェブサビスによるインポトが可能な Base–64 エン
ドフォマットにエクスポトするオプションもあります。
証明書チェンのインポできる CA によって署名された証明書チェPKCS#7 フォマット)をインポトでき
ます。証明書は、DER または Base64 エンコドフォマットが可能です。
PKCS12 ストアのインポ — Server Administrator Web Server で使用されていたプライベトキと証明書の代替となる
PKCS#12 はキストアをインポトすることができます。PKCS#12 は、Web Server のためのプライベトキと証明書を含む
パブリックキストアです。Server Administrator SSL 証明書とプライベトキを保存するために Java KeyStoreJKS形式
を使用します。PKCS#12 ストアを Server Administrator にインポトすると、キストアエントリが削除され、Server
Administrator JKS にプライベトキと証明書エントリをインポトします。
メモ: PKCS ファイルを選、または誤ったパスワドを入力すると、エラメッセジが表示されます。
SSL 証明書
Server Administrator Web バは、ネットワク上での暗化デタの送に業界標準の SSL セキュリティプロトコルを使用する
よう設定されています。非対称テクノロジを基盤とする SSL は、ネットワク上の傍受を防止するため、クライアントとサ
バ間での認証み、かつ暗化された通信を提供するためにく受け入れられています。
SSL 対応システムは、次のタスクを行できます。
SSL 対応クライアントに自らを認証する
2 つのシステムに暗化接の確立を許可する
理は高度なデタ保護機能を提供します。Server Administrator は、北米のインタネットブラウザで一般的に利用されて
いる最も安全な方式を使用します。
Server Administrator Web バは、デフォルトで自己署名固有 SSL デジタル証明書を持っています。デフォルト SSL 証明書は、
知の認証局CAによって署名された証明書に置き換えることができます。認証局とは、情報テクノロジ業界において、のお
ける審査、識別、およびその他重要なセキュリティ基準の高い水準をたしていることで認められている事業体です。CA の例と
しては Thawte VeriSign などがあります。CA 署名証明書を取得するプロセスを開始するには、Server Administrator Web インタフ
スを使用して、社の情報で証明書署名要求(CSR)を生成します。次に、生成された CSR VeriSign または Thawte などの
CA に提出します。CA は、ル CA または中間 CA とします。CA 署名 SSL 証明書を受信したら、これを Server Administrator
アップロドします。
Server Administrator が管理ステションによって信されるようにするには、その Server Administrator SSL 証明書を管理ス
ションの証明書ストアに配置する必要があります。SSL 証明書が管理ステションにインストルされたら、サポトされるブ
ラウザが、証明書警告を受けることなく Server Administrator にアクセスできるようになります。
Server Administrator の使用 33