Users Guide

Table Of Contents
しい証明書署名要求生成
CSR は、SSL サーバ証明書認証局CAへのデジタル要求です。SSL サーバ証明書によって、サーバのクライアントがサーバの
ID し、サーバとのセッションのネゴシエーションをできるようになります。
CA CSR ると、CA CSR まれる情報確認し、します。申請者 CA のセキュリティ標準たす場合CA
はデジタル署名付きの SSL サーバ証明書します。この証明書は、申請者のサーバが管理ステーションでされているブラ
ウザと SSL 確立するときに、そのサーバを固有識別します。
CA CSR 承認し、SSL サーバ証明書したは、その証明書 iDRAC にアップロードできます。iDRAC ファームウェアに
保存されている、CSR 生成使用された情報は、SSL サーバ証明書まれる情報一致する必要があります。つまり、この
明書は、iDRAC によって作成された CSR 使用して生成されている必要があります。
Web インターフェイスを使用した CSR 生成
新規 CSR 生成するには、手順します。
メモ: しい CSR 生成すると、ファームウェアに保存されている以前 CSR データがそれぞれ上書きされます。CSR
情報は、SSL サーバー証明書情報一致する必要があります。そうでない場合iDRAC はその証明書れません。
1. iDRAC Web インターフェイスで、iDRAC 設定] > サービス > Web サーバー > SSL 証明書]移動し、
[証明書署名要求(CSR生成]して[次をクリックします。
[新規証明書署名要求生成] ページが表示されます。
2. CSR 入力します。
詳細については、iDRAC
のオンライン
ヘルプ
してください。
3. [生成] をクリックします。
新規 CSR 生成されます。管理ステーションにそれを保存します。
RACADM 使用した CSR 生成
RACADM 使用して CSR 生成するには、iDRAC.Security グループのオブジェクトで set コマンドを使用して、
sslcsrgen コマンドを使用します。
詳細については、https://www.dell.com/idracmanuals から入手可能な『iDRAC RACADM CLI
ガイド
してください。
自動証明書登
iDRAC では自動証明書登機能使用して、Web サーバーでいられる証明書自動インストールと更新うことができます。
この機能にすると、 Web サーバー証明書しい証明書えられます。
メモ:
自動証明書登はライセンスが必要機能で、Datacenter ライセンスが必須です。
サーバー証明書するには、 NDESネットワーク デバイスサービスのセットアップが必要です。
自動証明書登構成パラメーターはのとおりです。
/
SCEP サーバー URL
チャレンジ パスワード
メモ: これらのパラメーターの詳細については、iDRAC
のオンライン
ヘルプ
してください。
自動証明書登のステータスはのとおりです。
録済 - 自動証明書登になっています。証明書監視され、期限れるとしい証明書されます。
- 自動証明書登になった中間
エラー - NDES サーバーで問題しました。
なし - デフォルト。
メモ: 自動証明書登にすると、Web サーバーが再起動され、 Web セッションはすべてログアウトされます。
iDRAC 設定 111