Users Guide
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA256,
TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA,
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA384,
TLS_ECDHE_RSA_WITH_AES_256_CBC_SHA,
TLS_RSA_WITH_AES_128_CBC_SHA256,
TLS_RSA_WITH_AES_128_CBC_SHA,
TLS_RSA_WITH_AES_256_CBC_SHA256,
TLS_RSA_WITH_AES_256_CBC_SHANOTE
メモ: 誤った暗号値が設定されており、接続サービスの開始が失敗する場合は、CLI コマンドプロンプトを使用する、または手
動で有効な暗号を設定し、接続サービスを再度開始してください。
• SSL プロトコル フィールドを使用すると、ウェブサーバーから一覧表示されている SSL プロトコルを設定して、HTTPS 接続を確立するこ
とができます。考えられる値は、 TLSv 1 、 TLSv1.1 、 TLSv1.2 、 (TLSv 1、 TLSv1.1 )、 (TLSv 1.1、
TLSv1.2 ) および (TLSv 1、 TLSv1.1 、 TLSv1.2) です。 デフォルトで、SSL プロトコルの値は (TLSv1,
TLSv1.1, TLSv1.2)に設定されています。 変更はウェブサーバーの再起動後に有効になります。
メモ: プロトコルがデフォルト構成でサポートされていない場合、ブラウザ設定から SSL プロトコルを有効にします。
• キー署名アルゴリズム(自己署名の証明書向け) — 対応する署名アルゴリズムを選択できます。SHA 512 または SHA 256 を選
択する場合、お使いのオペレーティングシステム
/ブラウザがこのアルゴリズムをサポートすることを確認してください。必要なオペレーティング
システム/ブラウザがサポートしていないのにこれらのオプションのいずれかを選択すると、Server Administrator には cannot
display the webpage というエラーが表示されます。このフィールドは、Server Administrator 自動生成自己署名向けです。新
しい証明書を Server Administrator にインポートまたは生成した場合、ドロップダウン リストがグレーアウトされます。
• Java ランタイム環境 — 次のオプションのいずれかを選択できます:
– バンドル JRE — System Administrator に付属する JRE を使用できます。
– システム JRE — システムにインストールされた JRE を使用できます。ドロップダウン リストから必要なバージョンを選択します。
メモ: Server Administrator では、Java Runtime Environment(JRE)のメジャーバージョンへのアップグレードを推奨しま
せん。これはセキュリティパッチおよびマイナー JRE バージョンに制限されています。詳細については、Server Administrator
リリースノート(Server Administrator アプリケーションに同梱)、または dell.com/openmanagemanuals を参照してくだ
さい。
メモ: Server Administrator 実行中のシステムに JRE が存在しない場合、Server Administrator に付属の JRE が使用さ
れます。
4. サーバープリファレンス ウィンドウのオプション設定が完了したら、適用 をクリックします。
メモ: 変更を適用するには、Server Administrator Web Server を再起動する必要があります。
X.509 Certicate Management
NOTE: You must be logged in with Administrator privileges to perform certicate management.
Web certicates are necessary to ensure the identity of a remote system and ensure that information exchanged with the remote
system are not viewed or changed by others. To ensure system security, it is recommended that:
• You generate a new X.509 certicate, reuse an existing X.509 certicate or import a certicate chain from a Certication
Authority (CA).
• All systems that have Server Administrator installed have unique host names.
To manage X.509 certicates through the Preferences home page, click General Settings, click the Web Server tab, and click X.
509 Certicate.
The following are the available options:
• Generate a new certicate — Generates a new self-signed certicate used for SSL communication between the server running
Server Administrator and the browser.
31