アプライアンスにウェブ UI のサーバー証明書と秘密鍵をアップロードするには 2 つの方法があります。
- CSRを生成し、証明書をインポートする
- 証明書と秘密鍵をインポートする
CSRを生成し、証明書をインポートする
CSRを生成して証明書をインポートするには:
- sshを使ってアプライアンスコンソールにアクセスします。
- アプライアンスにログインして、
nsadmin/nsapplianceクレデンシャルを使います。 nsshellが開きます。 - nsshellの設定モードに入るには、
configureを入力してください。 - CSRを生成し、CLIからCSRをコピーします。 showコマンドを実行し、 署名付き証明書を取得します。
run request certificate generate web-ui certificate-request city <city> common-name <common name for the certificate> country <two-letter country code> days <number of the days the certificate is valid for> email-address <email address> organization <name of the organization> organizational-unit <organizational-unit> state <state or province> show management-plane web-ui csr "-----BEGIN CERTIFICATE REQUEST----- MIICjjCCAXYCAQAwSTEiMCAGA1UEAwwZYWJoaS13ZWJ1aS5uZXRza29wZS5sb2NhbDj WJoaXJhbUBuZXRza29wZS5jb20wggEiMA0GCSqGSIb3DQEBAQUAA4IBDwAwggEKAoIB BMvNoB6lwGFkDeOD9Fz3UF3MmuhSh+klL1hcQ/WAoPsAaw4acvKk2Bxx99ncEKgUXR9 XWL65CqZKNf2WExThYIHb+mGKvUznIieVffYr6/7MarKO+eKVPTwyBFJhgRWDWIPnnF N0HAPuhUQpnE4vDJRviPChaRKiiBBji+lF2ZTkC8DZ4yzHdKW80U2h3IhVep1pxSG/0 Tce3ajz5tF2mObJCZq2QgX2XVJS56L77FTPJEGasEnD5XQ6Cb3njORbAgMBAAGgADAN EAHyGiplJeuS4GbYm4sb95xJ+sfRXDPMQWKQA1Vgt08i8Le/TyXoMDERYg9dnDkB3Au JoyqUGIcMIrBiun6+QEVueHaCaFxzvKcdR6Wd/1OFchrbfobzO6XtPXx6IYRj6N9cK6 cClvFRADaqp7MV/9lgNK1zNkFoEeSpEHb+7bIMddYBBYKRAAUYN3YmyUvQLwXqqkv88 tHXMFQ0kmrg25CoC3uPRrSL1X/S8gI1dLvaL9DbwThWYQuNQ9H0Tyow9r6NJnqAwQ== -----END CERTIFICATE REQUEST----- "
- このコマンドを入力してください:
set management-plane web-ui server-cert。 - PEM形式のサーバー証明書(秘密鍵は不要)のみをコピー&ペーストしてください。1行以上の入力を入力してください。完了したら、Ctrl+Dを押してください。
- CA証明書をインポートするには、次のコマンドを入力します:
set management-plane web-ui server-intermediate-ca-chain。 - サーバー証明書と一緒に送信する追加のPEM形式のCA証明書をコピー&ペーストしてください(キーは不要です) このコマンド:チェーン内の最下位の証明書からルート証明書への順序が必要です。 1行以上の入力を入力してください。完了したら、Ctrl+Dを押してください。
- 変更を有効にするには、
saveを入力してください。 - 設定モードを終了するには、
exitを入力してください。 - nsshellを終了してアプライアンスコンソールを終了するには、
exitを入力してください。
証明書と秘密鍵をインポートする
証明書と秘密鍵をインポートするには:
- sshを使ってアプライアンスコンソールにアクセスします。
- アプライアンスにログインして、
nsadmin/nsapplianceクレデンシャルを使います。 nsshellが開きます。 - nsshellの設定モードに入るには、
configureを入力してください。 - このコマンドを入力してください:
set management-plane web-ui server-cert。 - PEM形式のサーバー証明書(秘密鍵は不要)のみをコピー&ペーストしてください。1行以上の入力を入力してください。完了したら、 Ctrl-Dを押してください。
- このコマンドを入力してください:
set management-plane web-ui server-key。 - PEM形式のサーバーRSA秘密鍵のみをコピー&ペーストしてください(証明書は不要です)。1行以上の入力を入力してください。完了したら、 Ctrl-Dを押してください。
- CA証明書をインポートするには、次のコマンドを入力します:
set management-plane web-ui server-intermediate-ca-chain。 - サーバー証明書と一緒に送信する追加のPEM形式のCA証明書をコピー&ペーストしてください(鍵は不要です) このコマンド:チェーン内の最下位の証明書からルート証明書への順序付けが必要です。 1行以上の入力を入力してください。完了したら、 Ctrl-Dを押してください。
- 変更を有効にするには、
saveを入力してください。 - 設定モードを終了するには、
exitを入力してください。 - nsshellを終了してアプライアンスコンソールを終了するには、
exitを入力してください。

