Users Guide

Table Of Contents
iDRAC ウェブサバの SSL 証明書は、証明書署名要求(CSR)の生成時に、コモンネムの先頭に使用するものとして、アスタリ
スク文字*をサポトしています。たとえば、*.qa.com*.company.qa.com などです。これは、ワイルドカド証明書と呼ばれ
ています。ワイルド CSR iDRAC の外部で生成されると、署名みの一のワイルドカ SSL 証明書を入手することができま
す。この証明書を複 iDRAC にアップロドすると、すべての iDRAC 対応ブラウザで信頼済みになります。ワイルドカド証
明書をサポトする対応ブラウザを使用して iDRAC ウェブインタフェスに接する場合、ブラウザは iDRAC を信頼済みにしま
す。ビュアを起動している間、ビュアクライアントは iDRAC を信頼済みにします。
新しい証明書署名要求の生成 p. 98
証明書のアップロ p. 99
証明書の表示 p. 99
カスタム署名証明書のアップロ p. 100
カスタム SSL 証明書署名証明書のダウンロ p. 100
カスタム SSL 証明書署名証明書の削除 p. 101
新しい証明書署名要求の生成
CSR は、認証局CAへの SSL 証明書のデジタル要求です。SSL 証明書は、のクライアントがサ
ID を信し、サとの暗化セッションのネゴシエションをできるようにします。
CA CSR を受け取ると、CA CSR に含まれる情報を確認し、証します。申請者が CA のセキュリティ標準をたす場合、CA
はデジタル署名付きの SSL 証明書を行します。この証明書は、申請者のサが管理ステションで行されているブ
ラウザと SSL を確立するときに、そのサを固有識別します。
CA CSR を承認し、SSL 証明書を行した後は、その証明書を iDRAC にアップロドできます。iDRAC ファムウェア
に保存されている、CSR の生成に使用された情報は、SSL 証明書に含まれる情報と一致する必要があります。つまり、こ
の証明書は、iDRAC によって作成された CSR を使用して生成されている必要があります。
SSL 証明書 p. 97
ウェブインタフェスを使用した CSR の生成
新規の CSR を生成するには、次の手順を行します。
メモ: 新規の CSR はそれぞれ、ファムウェアに保存された以前の CSR タを上書きします。CSR の情報は、SSL
証明書の情報に一致する必要があります。そうでない場合、iDRAC は証明書を受け入れません。
1. iDRAC ウェブインタフェスで、 > iDRAC 設定 > ネットワ > SSL と移動し、証明書署名要求CSRの生成 を選
次へ をクリックします。
新規の証明書署名要求の生成 ジが表示されます。
2. CSR 性の値を入力します。
詳細については、iDRAC オンラインヘルプ』を照してください。
3. 生成 をクリックします。
新しい CSR が生成されます。これを管理ステションに保存します。
RACADM を使用した CSR の生成
RACADM を使用して CSR を生成するには、iDRAC.Security グルプのオブジェクトで set コマンドを使用して、次に
sslcsrgen コマンドを使用します。
詳細については、dell.com/idracmanuals にある『iDRAC RACADM
コマンドラインインタフェ
スリファレンスガイド
』を照して
ください。
98 iDRAC の設定