Application Delivery Management

エンタープライズポリシーの設定

NetScaler Consoleで、エンタープライズポリシーを設定し、すべての信頼済みCA、安全な署名アルゴリズムを追加し、証明書キーに推奨されるキー強度を選択できます。Citrix NetScalerインスタンスにインストールされている証明書がエンタープライズポリシーに追加されていない場合、SSL証明書ダッシュボードには、これらの証明書の発行元が非推奨と表示されます。

また、証明書キーの強度がエンタープライズポリシーで推奨されるキー強度と一致しない場合、SSL証明書ダッシュボードには、これらのキーの強度が非推奨と表示されます。

NetScaler Consoleでエンタープライズポリシーを設定するには:

  1. NetScaler Consoleで、Infrastructure > SSL Dashboardに移動し、Settingsをクリックします。

  2. SSL設定ページで、Editアイコンをクリックして、すべての信頼済みCA、安全な署名アルゴリズムを追加し、証明書とキーに推奨されるキー強度を選択します。サポートされているキー強度は、512、1024、2048、3072、および4096ビットです。

    • 推奨されるキー強度 - アルゴリズムのセキュリティとキーのビット数を表します。

    • 推奨される署名アルゴリズム - アプリケーションに発行される署名済みトークンを表します。

    • 推奨される信頼済みCA - デジタル証明書を発行する信頼済みエンティティを表します。+アイコンをクリックして、さらにエンティティを追加します。

    • 推奨されるSSLプロトコル - TLS/SSLバージョンを表します。

  3. Saveをクリックして、エンタープライズポリシーを保存します。

    SSLダッシュボードには、Settingsオプションで選択された署名アルゴリズムのみが表示され、それ以外は非推奨と表示されます。

エンタープライズポリシーの設定

この記事の概要