エフサステクノロジーズ株式会社

本ページの製品は2024年4月1日より、エフサステクノロジーズ株式会社に統合となり、順次、切り替えを実施してまいります。一部、富士通表記が混在することがありますので、ご了承ください。

SANtricity 11 マニュアル (CA08872-010)

to English version

CA署名証明書を使用したキー管理サーバーでの認証

キー管理サーバーとストレージ システム コントローラーの間にセキュアーな通信を確立するには、適切な証明書セットを設定する必要があります。

開始する前に

Security Adminの権限を含むユーザー プロファイルでログインする必要があります。そうしないと、証明書関連の機能は表示されません。

タスク概要

コントローラーとキー管理サーバー間の通信は、次の2つの手順で認証されます。

手順 1:キー管理サーバーで認証するためのCSRを作成して送信する

最初に証明書署名要求(CSR)ファイルを生成し、そのCSRを使用して、キー管理サーバーが信頼する認証局(CA)に署名済みクライアント証明書を要求する必要があります。ダウンロードしたCSRファイルを使用して、キー管理サーバーからクライアント証明書を作成してダウンロードすることもできます。クライアント証明書は、キー管理サーバーがコントローラーのKey Management Interoperability Protocol(KMIP)要求を信頼できるよう、ストレージ システムのコントローラーを検証します。

手順
  1. [設定]>[証明書]を選択します。

  2. [キー管理] タブで、[CSR の生成] を選択します。

  3. 次の情報を入力します。

    • 共通名
      このCSRを識別する名前(ストレージ システム名など)。この名前は証明書ファイルに表示されます。

    • 組織
      会社または組織の完全な正式名称。Inc.やCorp.などの接尾辞も含めて入力してください。

    • 組織単位(オプション)
      証明書を使用する組織の部門。

    • 市区町村
      組織の所在地である市区町村。

    • 都道府県(オプション)
      組織の所在地である都道府県。

    • ISO の国コード
      組織の所在地の国を表す2桁のISO(国際標準化機構)コード(USなど)。

  4. [ダウンロード] をクリックします。

    CSRファイルがローカル システムに保存されます。

  5. キー管理サーバーが信頼するCAに署名済みクライアント証明書を要求します。

  6. クライアント証明書を用意したら、手順 2:キー管理サーバーの証明書をインポートするに進みます。

手順 2:キー管理サーバーの証明書をインポートする

次の手順として、ストレージ システムとキー管理サーバーの間の認証用の証明書をインポートします。証明書には2種類あります。クライアント証明書はストレージ システムのコントローラーを検証し、キー管理サーバー証明書はサーバーを検証します。コントローラーのクライアント証明書ファイルとキー管理サーバーのサーバー証明書ファイルの両方をロードする必要があります。

開始する前に
  • 署名済みクライアント証明書ファイルを用意し(手順 1:キー管理サーバーで認証するためのCSRを作成して送信するを参照)、このファイルをSANtricity System Managerにアクセスするホストにコピーしておきます。クライアント証明書は、キー管理サーバーがコントローラーのKey Management Interoperability Protocol(KMIP)要求を信頼できるよう、ストレージ システムのコントローラーを検証します。

  • キー管理サーバーから証明書ファイルを取得し、そのファイルをSANtricity System Managerにアクセスするホストにコピーする必要があります。キー管理サーバー証明書は、ストレージ システムがサーバーのIPアドレスを信頼できるよう、キー管理サーバーを検証します。キー管理サーバーには、ルート証明書、中間証明書、またはサーバー証明書を使用できます。

    サーバー証明書の詳細については、キー管理サーバーのドキュメントを参照してください。

手順
  1. [設定]>[証明書]を選択します。

  2. [キー管理] タブから、[インポート] を選択します。

    証明書ファイルをインポートするためのダイアログ ボックスが表示されます。

  3. [クライアント証明書を選択] の横にある [参照] ボタンをクリックして、ストレージ システムのコントローラーのクライアント証明書ファイルを選択します。

    ダイアログ ボックスにファイル名が表示されます。

  4. [キー管理サーバのサーバ証明書を選択] の横にある [参照] ボタンをクリックして、キー管理サーバーのサーバー証明書ファイルを選択します。キー管理サーバーには、ルート証明書、中間証明書、またはサーバー証明書を選択できます。

    ダイアログ ボックスにファイル名が表示されます。

  5. [インポート] をクリックします。

    ファイルがアップロードされて検証されます。

Top of Page