NetScaler Console

NetScaler Console証明書ストアを使用してSSL証明書を管理する

NetScaler Console証明書ストアは、SSL証明書を一元的に保存および管理するのに役立ちます。保存された証明書は、後でNetScalerの設定を構成するために使用できます。

証明書ストアを使用すると、SSL証明書の追加、更新、削除が可能です。また、証明書ストアを使用して、NetScalerインスタンスから証明書をインポートし、他のターゲットNetScalerインスタンスに適用することもできます。

証明書ストアにSSL証明書を追加する

  1. インフラストラクチャ > SSLダッシュボード に移動し、リストから 証明書ストアの管理 を選択します。

    証明書ストア

  2. Add をクリックします。

  3. Add Certificate ページで、次の詳細を入力します。

    • Certkey Name - 証明書の名前を入力します。名前はASCII英数字、アンダースコア、ハイフン文字のみを使用し、30文字未満である必要があります。証明書作成後に名前を変更することはできません。

    • Certificate File - ローカルドライブを参照して証明書ファイルをアップロードします。

    • Key File - ローカルコンピューターからキーファイルをアップロードします。

    • Password - PEM形式で暗号化された秘密鍵がある場合は、秘密鍵の暗号化に使用されたパスフレーズを入力します。

    • Add Certificate Chain - 証明書チェーンに証明書を追加するには、このオプションを選択します。

    • Certificate Chain - ローカルドライブを参照して証明書ファイルをアップロードします。

    • Create をクリックします。

証明書ストア内のSSL証明書を更新する

  1. インフラストラクチャ > SSLダッシュボード に移動し、リストから 証明書ストアの管理 を選択します。

  2. 更新したい証明書を選択し、Update をクリックします。

  3. Update Certificate ページで、以下の詳細を入力します。

    • Certkey Name - 更新するために選択した証明書の名前が表示されます。

    • Certificate File - 証明書ファイルを更新するには、証明書ファイルをアップロードします。

    • Key File - キーファイルを更新するには、ローカルコンピューターからキーファイルをアップロードします。

    • Password - PEM形式で暗号化された秘密鍵がある場合は、秘密鍵の暗号化に使用されたパスフレーズを入力します。

    • Add Certificate Chain - 証明書チェーンに証明書を追加するには、このオプションを選択します。

    • Certificate Chain - ローカルドライブを参照し、証明書ファイルをアップロードします。

    • OK をクリックします。

証明書ストアからSSL証明書を削除する

  1. インフラストラクチャ > SSLダッシュボード に移動し、リストから 証明書ストアの管理 を選択します。

  2. 証明書を選択し、Delete をクリックします。

  3. プロンプトが表示されたら、Yes をクリックして証明書を削除します。

NetScaler® インスタンスに SSL 証明書をインストールする

  1. インフラストラクチャ > SSLダッシュボード に移動し、リストから 証明書ストアの管理 を選択します。

  2. 証明書を選択し、Install をクリックします。

  3. NetScalerインスタンスにSSL証明書をインストールページで、次の詳細を入力します。

    a. 証明書ソース

    • 証明書 - 選択した証明書の名前が表示されます。

    b. 証明書の詳細

    • 証明書名 - 証明書の名前が表示されます。

    • 構成を保存 - このオプションを選択すると、NetScaler の構成が保存されます。証明書のインストール後に NetScaler の構成が保存されます。

  4. 証明書をインストールするNetScalerインスタンスを選択するには、Select Instances をクリックします。

OK をクリックします。

NetScaler インスタンスから証明書をインポートする

  1. インフラストラクチャ > SSLダッシュボードに移動し、リストから証明書ストアの管理を選択します。

  2. NetScaler 証明書をインポート」をクリックします。

  3. Import NetScaler Certificates ページで、以下のいずれかのタブを選択できます。

    • NetScaler証明書のインポート - ポーリング開始をクリックして、すべてのNetScalerインスタンス上のすべてのSSL証明書をポーリングします。
    • インスタンスの選択 - NetScalerインスタンスを選択し、NetScaler証明書のインポートをクリックして、選択したNetScalerインスタンスのみのSSL証明書をポーリングします。

    ポーリング後、SSL証明書とキーファイルがダウンロードされ、証明書ストアに追加されます。

    注:

    ストアに同一の証明書名が存在する場合、証明書のインポート操作は失敗します。ただし、インポート操作は残りの証明書のポーリングを続行し、利用可能な場合はNetScaler証明書をストアに追加します。

中間アップロードなしでサーバー証明書を更新する

中間証明書を再アップロードする反復的な作業なしで、証明書を更新できます。この機能強化により、手作業の負担が軽減され、構成エラーのリスクが最小限に抑えられます。

簡単な更新

NetScaler Consoleは、デフォルトで更新中に既存の証明書チェーンを保持します。これにより、チェーンは破損せず有効な状態に保たれ、新しいサーバーレベルの証明書のみをアップロードした場合でも同様です。

主な改善点

  • 複雑さの軽減 - 標準的なサーバー証明書の更新時における必須の中間アップロードを排除します。
  • 安全第一 - 自動チェーン保持により、「チェーンの破損」(SSLハンドシェイクエラーの一般的な原因)が防止されます。

中間アップロードなしでサーバー証明書を更新するには

  1. インフラストラクチャ > SSLダッシュボード > 証明書ストア に移動します。

  2. 更新する証明書を選択し、更新をクリックします。

  3. 既存の証明書チェーンを上書き - 更新で中間チェーンの変更が必要な場合は、このオプションを選択します。

    • バンドルあり - 既存のチェーンを新しくアップロードされたバンドルに置き換えます。
    • バンドルなし - 現在の証明書チェーンを完全に削除します。
  4. 証明書チェーンを追加 - プライマリサーバー証明書ファイルに中間証明書が含まれていない場合は、このオプションを選択して手動でアップロードし、追加します。

例示

最終的な証明書構造は、既存の証明書チェーンの状態と、更新中に選択するオプションによって異なります。

シナリオA:既存の証明書にチェーンがない場合

更新アクション 結果
新しくアップロードされた証明書にチェーンが含まれていない サーバー証明書が更新されます。中間チェーンは追加されません。
新しくアップロードされた証明書にチェーンが含まれている サーバー証明書が更新され、新しい中間チェーンが添付されます。

シナリオB:既存の証明書にチェーンがある場合

更新アクション 結果
新しくアップロードされた証明書にチェーンが含まれている場合(既存の証明書チェーンを上書きが有効になっている場合) サーバー証明書が更新され、既存の中間チェーンは新しいチェーンに置き換えられます。
新しくアップロードされた証明書にチェーンが含まれていない場合(既存の証明書チェーンを上書きが有効になっている場合) サーバー証明書が更新され、既存の中間チェーンは明示的に削除されます。
NetScaler Console証明書ストアを使用してSSL証明書を管理する