PowerFlex:SSLの信頼できる証明書を追加する方法
Summary: 信頼できるSSL証明書を認証局(CA)からアップロードできます。信頼できるSSL証明書を使用して、Active Directoryへの安全なLDAP接続を確立できます。
Instructions
信頼できるSSL証明書の追加
信頼できるSSL証明書をアップロードする前に、証明書ファイルを取得する必要があります。このファイルには、PEM形式のX.509証明書が含まれている必要があります。
で始まる必要があります。 ---BEGIN CERTIFICATE--- で終わります ---END CERTIFICATE---.
手順
- メニュー バーで、[Settings]をクリックし、[Security]をクリックします。
- SSL Trusted Certificatesをクリックします。SSL Trusted Certificatesページが開きます。
- [追加] をクリックします。
- Choose Fileをクリックし、SSL証明書を選択します。
- 証明書の [名前] を指定します。名前は、1つの単語にする必要があります。
- 証明書をアップロードするには、保存をクリックします。
アプライアンスのSSL証明書の追加
このタスクについて
アプライアンスのSSL証明書をアップロードすると、PowerFlex ManagerがWeb経由で送信するデータが暗号化されるため、安全な転送が保証されます。また、認証が提供されて、意図したエンドポイントにデータが確実にルーティングされるようにするとともに、ブラウザーのセキュリティ エラーをユーザーが受信しないようにします。
SSL証明書をアップロードするには、通常、次のステップを実行します。
手順
-
PowerFlex Managerユーザー インターフェイスから証明書署名要求(CSR)を生成します。サード パーティーの証明書ツールを使用したCSRの生成はサポートされていません。
-
CSRをダウンロードします。
-
CSRを認証局(CA)に送信します。CAで有効なSSL証明書が提供されます。
-
SSL証明書をPowerFlex Managerにアップロードします。
証明書署名リクエストの生成
証明書署名リクエスト(CSR)には、有効なSSL証明書を提供するために認証局が必要とする情報(ドメイン名、ロケールなど)が含まれています。CSRを生成した後、暗号化されたテキストをダウンロードし、認証局に送信します。認証局によって有効なSSL証明書が提供されるので、これをアップロードできます。
手順
-
メニュー バーで、[Settings]をクリックし、[Security]をクリックします。
-
Appliance SSL Certificatesをクリックします。
Appliance SSL Certificatesページが開きます。
-
証明書署名要求の生成 をクリックします。
- 識別名(www.domain.com)ボックスに、次の形式で識別名を入力します。
www.domain.com (たとえば、dellpowerflex.com)です。 - [会社名] ボックスに、証明書が記録されている会社名を入力します。
- [部門名] ボックスに、証明書を生成する組織単位の部門名 (IT、HR、営業など) を入力します。
- [市区町村 (市区町村)] ボックスに、組織が所在する市区町村名を入力します。
- [都道府県/地域] ボックスに、組織が所在する都道府県名を入力します (省略しないでください)。
- [国] リストから、組織が所在する国を選択します。
- Eメールボックスに、有効なEメール アドレスを入力します。
- 「生成」をクリックします。
- 識別名(www.domain.com)ボックスに、次の形式で識別名を入力します。
-
証明書署名要求のダウンロードをクリックし、表示されたテキストをコピーします。有効なSSL証明書を受信するには、このテキストを認証局に送信します。
証明書署名リクエストの表示
証明書署名リクエスト(CSR)を生成したら、表示されるテキストをダウンロードして認証局に送信します。認証局は、PowerFlex ManagerにアップロードするためのSSL証明書を提供します。
- メニュー バーで、[Settings]、[Security]の順にクリックします。
- Appliance SSL Certificatesをクリックします。
Appliance SSL Certificatesページが開きます。
- 証明書署名要求のダウンロードをクリックします。
- 有効なSSL証明書を受信するには、表示されたテキストをコピーし、認証局に送信します。
SSL証明書のアップロード
--BEGIN CERTIFICATE---で終わります ---END CERTIFICATE---.
- メニュー バーで、[Settings]をクリックし、[Security]をクリックします。
- Appliance SSL Certificatesをクリックします。
Appliance SSL Certificatesページが開きます。
- SSL証明書の下にあるファイルの選択をクリックし、SSL証明書を選択します。
- 信頼済みCA証明書の下にあるファイルの選択をクリックし、SSL証明書を選択します。
- 証明書をアップロードするには、保存をクリックします。
リソース認証情報の追加
PowerFlex Managerでは、ノード、スイッチ、VMware vCenter、Element Manager、PowerFlexゲートウェイ、オペレーティング システム リソースにアクセスして管理するには、ルートレベルのユーザー名とパスワードが必要です。
- Name:認証情報を識別するユーザー定義の名前です。
- Type:認証情報を使用するリソースのタイプです。
- Resources:認証情報が割り当てられているリソースの合計数です。
- 認証情報を作成および変更したユーザーの名前。
- 認証情報が作成され、最後に変更された日時。
- 認証情報の作成
- 既存の認証情報の編集
- 既存の認証情報の削除
Additional Information
関連製品ドキュメント:
- PowerFlex 4.5.xおよびPowerFlex Manager 4.6.x 信頼済みSSL証明書の追加
- PowerFlex Manager 4.8.x SSLの信頼できる証明書の追加 199ページ
- PowerFlex Manager 5.0.x SSLの信頼できる証明書の追加 138ページ
関連文書: