Users Guide

Table Of Contents
16. ログインタイプにづいた証明書のタイプ
ログインタイプ 証明書タイプ 取得方法
Active Directory 使用したシングルサ
インオン
頼済 CA 証明書 CSR 生成し、認証局署名取得
ます。
SHA-2 証明書もサポートされていま
す。
ローカルユーザーまたは Active
Directory ユーザーとしてのスマート
カードログイン
ユーザー証明書
頼済 CA 証明書
ユーザー証明書スマートカー
ドベンダーが提供するカード管理
ソフトウェアを使用して、スマート
カードユーザー証明書 Base64
でエンコードされたファイルとし
てエクスポートします。
頼済 CA 証明書この証明書
は、CA によってされます。
SHA-2 証明書もサポートされていま
す。
Active Directory ユーザーログイン
頼済 CA 証明書 この証明書は、CA によってされま
す。
SHA-2 証明書もサポートされていま
す。
ローカルユーザーログイン SSL 証明書 CSR 生成し、認証局署名取得
ます。
メモ: iDRAC にはデフォルトの
己署名型 SSL サーバ証明書
しています。iDRAC ウェブサー
バ、仮想メディア、および仮想
ンソールでは、この証明書使用
します。
SHA-2 証明書もサポートされていま
す。
Identifier GUID-3154DBFC-906D-4444-9341-356E2D7DC54E
Version 1
Status Translation Validated
SSL サーバー証明書
iDRAC には、ネットワークでのデータの業界標準 SSL セキュリティプロトコルを使用するよう設定されたウェブ
サーバがまれています。SSL オプションは、脆弱にするために用意されています。対称テクノロジを
基盤とする SSL は、クライアントとサーバ通信認証およびして、ネットワーク全体盗聴防止するために
れられています。
SSL 対応システムは、のタスクをできます。
SSL 対応クライアントにらを認証する
2 つのシステムに化接確立許可する
メモ: SSL 256 ビット以上および 168 ビット以上設定されている場合仮想マシン環境(JVMIcedTeaする
化設定には、vConsole のような iDRAC プラグインの使用がそのようないレベルの許可されるように、Unlimited
Strength Java Cryptography Extension ポリシーファイルのインストールが必要になる場合があります。ポリシーファイルのイ
ンストールの詳細については、Java のマニュアルをしてください。
iDRAC ウェブサーバには、デルの自己署名固有 SSL デジタル証明書がデフォルトでまれています。デフォルトの SSL 証明書
は、よくられた認証局CAによって署名された証明書えることができます。認証局とは、情報テクノロジ業界におい
て、のおける審査識別、およびその他重要なセキュリティ基準水準たしていると認識された事業体です。CA
としては Thawte VeriSign などがあります。CA 署名証明書取得するプロセスを開始するには、iDRAC ウェブインタフェース
または RACADM インタフェースを使用して、情報証明書署名要求CSR生成します。その生成した CSR VerSign
iDRAC 設定 119