Users Guide

Table Of Contents
証明書取得
に、ログインタイプにづいた証明書のタイプをします。
16. ログインおよび証明書のタイプ
ログインタイプ 証明書タイプ 取得方法
Active Directory 使
したシングルサイ
ンオン
頼済 CA 証明書 CSR 生成し、認証局署名取得します。
Active Directory ユー
ザーとしてのスマー
トカードログイン
ユーザー証明書
頼済 CA 証明書
ユーザー証明書スマートカードベンダーが提供するカード管理
フトウェアを使用して、スマートカードユーザー証明書 Base64 でエ
ンコードされたファイルとしてエクスポートします。
頼済 CA 証明書この証明書は、CA によってされます。
Active Directory ユー
ザーログイン
頼済 CA 証明書 この証明書は、CA によってされます。
ローカルユーザーロ
グイン
SSL 証明書 CSR 生成し、できる認証局署名取得します。
メモ: CMC はデフォルトの自己署名 SSL サーバー証明書同梱
れて配送されます。CMC ウェブサーバーおよび仮想コンソールはこ
証明書使用します。
セキュアソケットレイヤーサーバー証明書 p. 88
セキュアソケットレイヤーサーバー証明書
CMC には、されたデータをインターネットする業界標準のセキュアソケットレイヤーSSLセキュリティプロ
トコルが設定されたウェブサーバーがまれています。パブリックキーとプライベートキーのテクノロジを基盤とす
SSL は、クライアントとサーバー認証みのされた通信提供することにより、ネットワークでの傍受防止する
手法としてれられています。
SSL は、SSL にしたシステムでのタスクをします。
SSL 対応クライアントにらを認証する
クライアントがサーバーにしてらを認証できるようにする。
システムが化接確立できるようにする。
このプロセスは、レベルなデータ保護します。CMC には、北米のインターネットブラウザで一般的使用できる
化形式でももセキュアな形式である 128 ビット SSL 化標準採用されています。
CMC ウェブサーバーには、デルの自己署名 SSL デジタル証明書(サーバー IDまれています。インターネット
セキュリティを確保するため、CMC にリクエストを送信してしい証明書署名要求CSR生成することで、ウェブサーバーの
SSL 証明書えます。
以下場合起動時しい自己署名証明書生成されます。
カスタム証明書存在しない
自己署名証明書存在しない
自己署名証明書破損している
自己署名証明書している30 日期間以
自己署名証明書では、共通名 <cmcname.domain-name> として表示されます。ここで、cmcname CMC のホストdomain-
name はドメインです。ドメイン利用できない場合は、部分修飾ドメイン名(PQDNのみが表示されます。これは CMC
ホストです。
証明書署名要求
証明書署名要求CSRは、認証局(ウェブインタフェースではCA」とばれますするセキュアなサーバー証明書のデジ
タル要求です。セキュアなサーバー証明書は、リモートシステムの ID 確保し、リモートシステムとの交換される情報他人
88 CMC 設定