Application Delivery Management

可用性の高い導入環境におけるデータベースのカスタム証明書と暗号の管理

NetScaler ADMでは、デフォルトの組み込みデータベース証明書を、信頼できる認証局からの独自の証明書に置き換えることができます。NetScaler ADM データベースで独自の暗号スイートを構成することもできます。この機能により、証明書管理のニーズに対する柔軟性とセキュリティが向上し、信頼できる SSL 証明書を使用して HA ノード間のすべての通信を保護できます。

NetScaler ADM にデータベース証明書をインストールします

HA セットアップで証明書をインストールするには:

  1. [ 設定] > [HA 展開 ] に移動し、[ データベース証明書] をクリックします。
  2. [ インストールされた証明書 ] タブをクリックし、[ 新しい証明書のインストール] をクリックします。
  3. アプリケーション配信管理へのデータベース証明書のインストール 」ページで、ルート証明書、サーバー証明書、およびサーバーキーをアップロードします。次のいずれかの操作を実行できます:
    • 「ファイル」>「ローカル」を選択し 、ローカルマシンから証明書またはキーファイルをアップロードします。
    • NetScaler ADM にある証明書またはキーファイルをアップロードするには、[ファイル] > [アプライアンス] を選択します
  4. [Install]をクリックします。

データベース証明書をインストール

注:

チェーン証明書が複数ある場合は、それらを 1 つのファイルにまとめる必要があります。連結の順序が正しく、最初に中間証明書、次にルート証明書が続くことを確認してください。この順序は、証明書チェーンが正しく認識されるために不可欠です。

たとえば、次のコマンドは、各証明書ファイル (中間証明書1.crt、中間証明書2.crt、およびroot_certificate.crt) の内容を combined_certs.crt という名前のファイルに追加します。

cat intermediate_certificate1.crt >> combined_certs.crt

cat intermediate_certificate2.crt >> combined_certs.crt

cat root_certificate.crt >> combined_certs.crt

インストールしたデータベース証明書を管理する

インストールされている証明書を表示、ダウンロード、削除するには:

  1. [ 設定] > [HA 展開 ] に移動し、[ データベース証明書] をクリックします。
  2. [ 証明書ファイル ] タブをクリックし、[ ルート証明書]、[サーバー証明書]、または [ サーバーキー ] を選択すると、対応するファイルが表示されます。
  3. ローカルマシンにファイルをダウンロードするには、「 ダウンロード」をクリックします。
  4. 証明書ファイルを削除するには、ファイルを選択して [ 削除] をクリックします。表示される確認ダイアログボックスで、「 OK」をクリックします。

データベース証明書の管理

データベース暗号スイートの設定

HA デプロイメントの暗号スイートを構成するには:

  1. [ 設定] > [HA 展開 ] に移動し、[ データベース証明書] をクリックします。
  2. [暗号] タブをクリックし、[ **暗号の設定**] をクリックします。
  3. 暗号スイートの設定 」ページで、使用可能な暗号のリストから 1 つ以上の暗号を選択します。
  4. [構成] をクリックします。表示される確認ダイアログボックスで、「 はい 」をクリックして暗号設定を変更します。

暗号の設定

注:

暗号設定を変更すると、NetScaler ADMのセカンダリノードと障害復旧ノードが再起動します。

可用性の高い導入環境におけるデータベースのカスタム証明書と暗号の管理