Users Guide

Table Of Contents
Identifier GUID-18191D0D-398B-4709-9A38-345CE4BB8F19
Version 1
Status Translation Validated
ドメインコントローラでの SSL
iDRAC は、Active Directory ドメインコントローラでユーザーを認証すると、そのドメインコントローラと SSL セッションを開始
ます。このとき、ドメインコントローラは認証局(CAによって署名された証明書公開する必要があり、そのルート証明書
iDRAC へもアップロードされます。iDRAC
任意
のドメインコントローラルートドメインコントローラまたはドメインコント
ローラになく認証するには、そのドメインコントローラにはドメインの CA によって署名された SSL 対応証明書必要
です。
Microsoft Enterprise Root CA 使用してすべてのドメインコントローラを
自動的
SSL 証明書てる場合は、操作
必要があります。
1. ドメインコントローラに SSL 証明書をインストールします。
2. ドメインコントローラのルート CA 証明書 iDRAC にエクスポートします。
3. iDRAC ファームウェア SSL 証明書をインポートします。
Identifier GUID-824AA728-1C6B-4C8F-AB57-BCFA37F4C3F3
Version 1
Status Translation Validated
ドメインコントローラの SSL 証明書のインストール
コントローラに SSL 証明書をインストールするには、手順します。
1. スタート > [管理ツール > ドメインセキュリティポリシー にクリックします。
2. [公開キーのポリシー フォルダを展開し、[自動証明書要求設定] クリックして [自動証明書要求] をクリックしま
す。
[自動証明書要求セットアップウィザード 表示されます。
3. [次 をクリックして、ドメインコントローラ します。
4. [次[終了] にクリックします。SSL 証明書がインストールされます。
Identifier
GUID-4F3C11C1-305E-48A2-AB8E-4F6F00419E6C
Version 2
Status Translation Validated
ドメインコントローラのルート CA 証明書 iDRAC へのエクスポート
ドメインコントローラのルート CA 証明書 iDRAC にエクスポートするには、手順します。
1. Microsoft Enterprise CA サービスをしているドメインコントローラをつけます。
2. スタート > ファイル指定して行] をクリックします。
3. mmc 入力してOKをクリックします。
4. コンソール 1MMCウィンドウで、ファイルまたはコンソールをクリックし、スナップインの追加/
除]します。
5. スナップインの追加削除] ウィンドウで [追加] をクリックします。
6. スタンドアロンスナップイン ウィンドウで [証明書] して [追加] をクリックします。
7. コンピュータ して [次 をクリックします。
8. ローカルコンピュータ し、[終了] をクリックして OK をクリックします。
9. コンソール 1 ウィンドウで、[証明書] [個人用] [証明書] フォルダと移動します。
10. ルート CA 証明書つけてクリックし、すべてのタスク して エクスポート... をクリックします。
11. [証明書のエクスポートウィザード [次 し、いいえ、秘密キーはエクスポートしません します。
12.[次 をクリックし、フォーマットとして Base-64 エンコード X.509.cer します。
13.[次 をクリックし、システムのディレクトリに証明書保存します。
14. 手順 13 保存した証明書 iDRAC にアップロードします。
ユーザーアカウントと設定 165