Users Guide

l 証明書署名要求(CSR
l SSL メインメニューへのアクセス
l しい CSR 生成
l サーバー証明書のアップロード
l サーバー証明書表示
SSLセキュアソケットレイヤー
CMC にはインターネットで暗号化データを送信するための業界標準 SSL セキュリティプロトコルを使用する Web サーバーがわっています。公開キーと秘密キーの暗号技術づく SSL
クライアントとサーバー認証暗号化えた通信提供してネットワーク盗聴防止するセキュリティ方式としてれられています
SSL SSL 有効にしたシステムでのタスクを実行します
l SSL 対応クライアントにらを認証する
l クライアントがサーバーにしてらを認証できるようにする
l システムが暗号化接続確立できるようにする
この暗号処理高度なデータ保護提供しますCMC 128 ビットの SSL 暗号化標準採用していますこれは、北米のインターネットブラウザで一般的利用可能安全暗号化方式
です
CMC Web サーバーにはデルが署名をした SSL デジタル証明書(サーバー IDまれていますインターネットにおける高度なセキュリティを確保するため、新しい証明書署名要求
CSR生成要求CMC 送信してWeb サーバーの SSL 証明書えてください
証明書署名要求(CSR
CSR はセキュアサーバー証明書認証局(ウェブインタフェースでは CA というへのデジタル要求です セキュアサーバ証明書リモートシステムの身元確認してリモートシステムとやり
する情報閲覧または変更できないようにしますCMC のセキュリティを確保するためCSR 生成して認証局提出、認証局からされた証明書をアップロードすることをおめしま
認証局(CAIT 業界認知されたビジネス組織、高水準信頼できる審査、身元確認、その重要なセキュリティ要件提供していますCA にはThawte VeriSign などがあり
ます。認証局CSR るとCSR まれている情報審査、検証します。申請者認証局のセキュリティ標準たしていればネットワークとインターネットでトランザクションを
請者一意識別する証明書発行します
認証局CSR 承認して証明書送信したらそれを CMC ファームウェアにアップロードする必要がありますCMC ファームウェアに保管されている CSR 情報、証明書記載されている情報
一致する必要があります
SSL メインメニューへのアクセス
1. ウェブインタフェースにログインします
2. ネットワーク タブをクリックしてからSSL タブにクリックしますSSL メインメニュー ページが表示されます
SSL メインメニュー ページオプションを使って、認証局送信する CSR 生成しますCSR 情報CMC ファームウェアに保存されています
しい証明書署名要求生成
セキュリティ確保のためセキュアサーバー証明書取得して CMC にアップロードすることをくおめしますセキュアサーバー証明書リモートシステムの ID 確認リモートシステムとや
りする情報他者表示したり変更したりできないようにしますセキュアサーバー証明書なしでは、非認証ユーザーによる CMC へのアクセスにして脆弱になります
5-46.SSLメインメニューオプション
メモ: SSL CMC 設定するにはシャーシ設定システム管理者 権限必要です
メモ: アップロードするサーバー証明書最新(期限れていない)、認証局署名したものでなければなりません
フィールド
新規証明書署名要求(CSR
このオプションを選択 をクリックして証明書署名要求(CSR生成 ページを表示されますそこで安全なウェブ証明書要求する CSR 要求
生成して認証局送信できます