NetScaler SDX

LOM GUI への証明書とキーのインストール

HTTPS を使用してLOM GUIにアクセスすることをお勧めします。HTTPS を使用するには、デフォルトの SSL 証明書を信頼できる認証局からの証明書に置き換え、秘密鍵を LOM GUI にアップロードする必要があります。

SNMP アラートを暗号化するには、SSL 証明書と秘密キーを設定します。GUI で、[ 構成 ] > [ SSL 証明書 ] に移動し、SSL 証明書と秘密キーを適用します。ネットワークにLOMを安全に展開する方法の詳細については、NetScaler ADCセキュア展開ガイドを参照してください。暗号化を有効にし、LOM のセキュリティ対策については、http://support.citrix.com/article/CTX129514を参照してください。

間違えた場合は、 BMCを工場出荷時のデフォルトに戻して証明書とキーを消去する必要があります 。

証明書ファイルには、証明書のみが含まれている必要があります。証明書と鍵は、同じファイル内に存在することはできません。証明書に証明書のみが含まれていること、およびキーファイルにキーのみが含まれていることを確認します。

LOM GUI を使用して信頼できる証明書と秘密キーをアップロードするには

  1. [ 構成] > [SSL 証明書] に移動します。 証明書のインストール手順 1
  2. 右側のペインで、[ Choose File ] ボタンをクリックして、新しい SSL 証明書と新しい秘密キーを選択します。 証明書のインストール手順 2
  3. 正しい証明書と秘密キーを選択したことを確認するには、証明書とキーのファイル名をチェックします。ファイル名は、 [ファイルを選択 ] ボタンの横に表示されます。 証明書のインストール手順 3
  4. [アップロード] をクリックします。新しい SSL 証明書をアップロードすると、既存の(デフォルト)証明書が置き換えられることが通知されます。
  5. OK」をクリックします。 証明書のインストール手順 5
  6. 証明書とキーが正常にアップロードされたことを示すメッセージが表示されたら、 [OK] をクリックしてデバイスをリセットします。 証明書のインストール手順 6 リセットには約 60 秒かかります。その後、ログオンページにリダイレクトされます。

    証明書のインストール手順 6 確認

  7. デフォルトの資格情報を使用して、LOM GUI にログオンします。

    証明書またはキーが無効の場合、BMC は再起動し、新しい設定を試行し、以前の設定に戻ります。

  8. 次の画面に示すように、アドレスバーで、[接続] タブを表示するには、ロックアイコンをクリックします。 証明書のインストール手順 8
  9. [ 証明書情報 ] をクリックして、アップロードした証明書の詳細を表示します。 証明書のインストール手順 9

    注: LOMおよびNetScaler ADCセキュリティのベストプラクティスについては、http://support.citrix.com/article/CTX129514を参照してください。

LOM GUI への証明書とキーのインストール