NetScaler SDX

LOM GUIを使用して古いプラットフォームに証明書とキーをインストールする

HTTPS を使用してLOM GUIにアクセスすることをお勧めします。 HTTPS を使用するには、デフォルトの SSL 証明書を信頼できる認証局からの証明書に置き換え、秘密鍵を LOM GUI にアップロードする必要があります。

SNMP アラートを暗号化するには、SSL 証明書と秘密キーを設定します。 GUI で、[ 構成 ] > [ SSL 証明書 ] に移動し、SSL 証明書と秘密キーを適用します。 ネットワークにLOMを安全に展開する方法の詳細については、NetScaler ADCセキュア展開ガイドを参照してください。 暗号化を有効にし、LOM のセキュリティ対策については、http://support.citrix.com/article/CTX129514を参照してください。

間違えた場合は、 BMCを工場出荷時のデフォルトに戻して証明書とキーを消去する必要があります 。

証明書ファイルには、証明書のみが含まれている必要があります。 証明書と鍵は、同じファイル内に存在することはできません。 証明書に証明書のみが含まれていること、およびキーファイルにキーのみが含まれていることを確認します。

LOM GUI を使用して信頼できる証明書と秘密キーをアップロードするには

  1. [ **構成] > [SSL 証明書] に移動します。 ** 証明書のインストール手順 1
  2. 右側のペインで、[ Choose File ] ボタンをクリックして、新しい SSL 証明書と新しい秘密キーを選択します。 証明書のインストール手順 2
  3. 正しい証明書と秘密キーを選択したことを確認するには、証明書とキーのファイル名をチェックします。 ファイル名は、 [ファイルを選択 ] ボタンの横に表示されます。 証明書のインストール手順 3
  4. [アップロード] をクリックします。 新しい SSL 証明書をアップロードすると、既存の(デフォルト)証明書が置き換えられることが通知されます。
  5. [作成] をクリックします。 証明書のインストール手順 5
  6. 証明書とキーが正常にアップロードされたことを示すメッセージが表示されたら、 [OK] をクリックしてデバイスをリセットします。 Install certificate step 6 リセットには約60秒かかります。 その後、ログオンページにリダイレクトされます。

    証明書のインストール手順 6 確認

  7. デフォルトの資格情報を使用して、LOM GUI にログオンします。

    証明書またはキーが無効な場合、BMC は再起動して新しい設定を試し、以前の設定に戻ります。

  8. 次の画面に示すように、アドレスバーで、[接続] タブを表示するには、ロックアイコンをクリックします。 証明書のインストール手順 8
  9. 証明書 情報をクリックすると、アップロードした証明書の詳細が表示されます。 Install certificate step 9 > 注: LOMとNetScalerのセキュリティのベストプラクティスについては、 http://support.citrix.com/article/CTX129514を参照してください。
LOM GUIを使用して古いプラットフォームに証明書とキーをインストールする