Users Guide

Table Of Contents
16. ログインタイプにづいた証明書のタイプ
ログインタイプ 証明書タイプ 取得方法
ローカルユーザーログイン SSL 証明書 CSR 生成し、認証局署名取得
ます。
メモ: iDRAC にはデフォルトの
己署名型 SSL サーバ証明書
しています。iDRAC ウェブサー
バ、仮想メディア、および仮想
ンソールでは、この証明書使用
します。
SHA-2 証明書もサポートされていま
す。
SSL サーバー証明書
iDRAC には、ネットワークでのデータの業界標準 SSL セキュリティプロトコルを使用するよう設定されたウェブ
サーバがまれています。SSL オプションは、脆弱にするために用意されています。対称テクノロジを
基盤とする SSL は、クライアントとサーバ通信認証およびして、ネットワーク全体盗聴防止するために
れられています。
SSL 対応システムは、のタスクをできます。
SSL 対応クライアントにらを認証する
2 つのシステムに化接確立許可する
メモ: SSL 256 ビット以上および 168 ビット以上設定されている場合仮想マシン環境(JVMIcedTeaする
化設定には、vConsole のような iDRAC プラグインの使用がそのようないレベルの許可されるように、Unlimited
Strength Java Cryptography Extension ポリシーファイルのインストールが必要になる場合があります。ポリシーファイルのイ
ンストールの詳細については、Java のマニュアルをしてください。
iDRAC ウェブサーバには、デルの自己署名固有 SSL デジタル証明書がデフォルトでまれています。デフォルトの SSL 証明書
は、よくられた認証局CAによって署名された証明書えることができます。認証局とは、情報テクノロジ業界におい
て、のおける審査識別、およびその他重要なセキュリティ基準水準たしていると認識された事業体です。CA
としては Thawte VeriSign などがあります。CA 署名証明書取得するプロセスを開始するには、iDRAC ウェブインタフェース
または RACADM インタフェースを使用して、情報証明書署名要求CSR生成します。その生成した CSR VerSign
Thawte などの CA 送信します。CA は、ルート CA または中間 CA になります。CA 署名 SSL 証明書受信したら、これを
iDRAC にアップロードします。
iDRAC 管理ステーションによってされるようにするには、iDRAC SSL 証明書管理ステーションの証明書ストアに
する必要があります。SSL 証明書管理ステーションにインストールされると、サポートされるブラウザは、証明書警告
ることなく iDRAC にアクセスできるようになります。
この機能のデフォルト署名証明書らずに、カスタム署名証明書をアップロードして SSL 証明書署名することもできます。1
つのカスタム署名証明書をすべての管理ステーションにインポートすると、カスタム署名証明書使用するすべての iDRAC
されます。カスタム SSL 証明書がすでに使用されているときにカスタム署名証明書をアップロードすると、そのカスタム SSL 証明
になり、カスタム署名証明書署名された 1 回限りの自動生成 SSL 証明書使用されます。カスタム署名証明書はプライ
ベートキーなしでダウンロードできます。のカスタム署名証明書削除することもできます。カスタム署名証明書削除
ると、iDRAC はリセットされ、しい自己署名 SSL 証明書自動生成されます。自己署名証明書再生成されると、iDRAC 管理
ステーション頼関再確立する必要があります。自動生成された SSL 証明書自己署名され、期限 7 1
始日 1 日前になります(管理ステーションと iDRAC でタイムゾーン設定なるため
iDRAC ウェブサーバの SSL 証明書は、証明書署名要求(CSR生成時共通名(CN左端部分一部としてアスタリスク
*をサポートしますたとえば、*.qa.com *.company.qa.com。これは、ワイルドカード証明書ばれます。iDRAC 以外
ワイルドカード CSR 生成された場合は、1 つの署名みワイルドカード SSL 証明書 iDRAC にアップロードすることが
でき、すべての iDRAC はサポートされているブラウザによってされます。ワイルドカード証明書をサポートしているブラウザ
使用して iDRAC ウェブインタフェースにするiDRAC はブラウザによってされます。ビューアを起動すると、iDRAC
はビューアのクライアントによってされます。
110 iDRAC 設定