NetScaler Console

SSLダッシュボードを使用する

NetScaler ConsoleのSSL証明書ダッシュボードを使用すると、証明書発行者、キー強度、署名アルゴリズムを追跡するのに役立つグラフを表示できます。SSL証明書ダッシュボードには、次の情報を示すグラフも表示されます。

  • 証明書の有効期限が切れるまでの日数

  • 使用済みおよび未使用の証明書の数

  • 自己署名証明書とCA署名証明書の数

  • 発行者の数

  • 署名アルゴリズム

  • SSLプロトコル

  • 使用中の証明書の数別上位10インスタンス

SSL証明書を監視するには

会社にSSLポリシーがあり、すべての証明書が2048ビット以上の最小キー強度を持ち、信頼できるCA機関によって承認される必要があるなど、特定のSSL証明書要件を定義している場合は、NetScaler ConsoleのSSLダッシュボードを使用して証明書を監視できます。

別の例として、新しい証明書をアップロードしたが、仮想サーバーにバインドするのを忘れた場合が考えられます。SSLダッシュボードは、使用されているSSL証明書と使用されていないSSL証明書を強調表示します。使用状況セクションでは、インストールされている証明書の数と、使用されている証明書の数を確認できます。さらにグラフをクリックすると、証明書の名前、使用されているインスタンス、その有効性、署名アルゴリズムなどを確認できます。

NetScaler ConsoleでSSL証明書を監視するには、インフラストラクチャ > SSLダッシュボードに移動します。

SSLダッシュボード(/ja-jp/netscaler-application-delivery-management-software/media/nmas-ssl-dashboard-1.png)

NetScaler Consoleでは、SSL証明書をポーリングし、インスタンスのすべてのSSL証明書をNetScaler Consoleに即座に追加できます。これを行うには、

  1. インフラストラクチャ > SSL ダッシュボード に移動します。

  2. Poll Now」をクリックします。

    Poll Now」ページで、管理対象のすべてのNetScalerインスタンスをポーリングするか、特定のインスタンスを選択できます。

  3. Start Polling」をクリックします。

SSL Dashboard」では、NetScaler SSL証明書、SSL仮想サーバー、およびSSLプロトコルを監視できます。

ダッシュボードのメトリックをクリックすると、SSL証明書、SSL仮想サーバー、またはSSLプロトコルに関連する詳細を表示できます。

たとえば、ダッシュボードの「Self signed vs CA signed」の下にある数字をクリックすると、NetScaler Console GUIにNetScalerインスタンス上のすべてのSSL証明書が表示されます。

NetScalerインスタンス上のSSL証明書(/ja-jp/netscaler-application-delivery-management-software/media/nmas-ssl-dashboard-2.png)

NetScaler Console SSLダッシュボードには、仮想サーバーで実行されているSSLプロトコルの分布も表示されます。管理者として、SSLポリシーを通じて監視したいプロトコルを指定できます。詳細については、「Configuring SSL Policies」を参照してください。サポートされているプロトコルは、SSLv2、SSLv3、TLS 1.0、TLS 1.1、TLS 1.2、TLS 1.3です。仮想サーバーで使用されているSSLプロトコルは棒グラフ形式で表示されます。特定のプロトコルをクリックすると、そのプロトコルを使用している仮想サーバーのリストが表示されます。

SSLダッシュボードでDiffie-Hellman (DH) またはEphemeral RSAキーが有効または無効にされた後、ドーナツチャートが表示されます。これらのキーは、サーバー証明書がエクスポートクライアントをサポートしていない場合でも、1024ビット証明書の場合のように、エクスポートクライアントとの安全な通信を可能にします。適切なチャートをクリックすると、DHまたはEphemeral RSAキーが有効になっている仮想サーバーのリストが表示されます。

SSL証明書の監査証跡を表示するには

NetScaler ConsoleでSSL証明書のログ詳細を表示できるようになりました。ログ詳細には、NetScaler ConsoleでSSL証明書を使用して実行された操作(SSL証明書のインストール、SSL証明書のリンクとリンク解除、SSL証明書の更新、SSL証明書の削除など)が表示されます。監査証跡情報は、複数の所有者がいるアプリケーションで実行されたSSL証明書の変更を監視する際に役立ちます。

SSL証明書を使用してNetScaler Consoleで実行された特定の操作の監査ログを表示するには、Infrastructure > SSL Dashboard > に移動し、Audit Logs をクリックします。

監査ログ(/ja-jp/netscaler-application-delivery-management-software/media/sslaudittrails.png)

SSL証明書を使用して実行された特定の操作について、そのステータス、開始時刻、終了時刻を表示できます。さらに、操作が実行されたインスタンスと、そのインスタンスで実行されたコマンドを表示できます。

SSL監査証跡(/ja-jp/netscaler-application-delivery-management-software/media/sslaudittrails1.png)

SSLダッシュボードでSSL証明書を削除するには

NetScaler 14.1-38.x以降では、SSL証明書の選択した構成を削除する際に、NetScalerから関連するSSL証明書ファイルを削除するオプションが提供されます。SSL証明書を削除するには:

  1. インフラストラクチャ > SSL ダッシュボード に移動します。

  2. SSL証明書の詳細が表示されているSSL Certificatesセクションで、Unusedラベルのリンクをクリックします。

  3. 未使用の証明書リストを含むページが表示されます。

  4. 削除したい未使用の証明書を1つ以上選択します。

    SSL監査証跡(/ja-jp/netscaler-application-delivery-management-software/media/unused-certificates.png)

  5. Deleteをクリックします。

  6. Confirmダイアログボックスが表示され、NetScaler®から証明書ファイルを削除するための以下のオプションが提供されます。

    • Do Not Delete: NetScalerからの証明書ファイルの削除をスキップします。
    • Delete: 期限切れおよび未期限切れの証明書の両方について、NetScalerから証明書ファイルを削除します。
    • Delete if Expired: 期限切れの証明書のみについて、NetScalerから証明書ファイルを削除します。

    注:

    NetScalerバージョン14.1-38.xより前の場合は、証明書ファイルの削除は、3つのオプションすべてでスキップされます。 構成とともに証明書ファイルを削除するオプションは、NetScaler 14.1-38.x以降にのみ適用されます。

  7. ニーズに基づいて適切なオプションを選択します。

  8. 証明書を削除するにははいをクリックし、変更を加えずにワークフローを終了するにはいいえをクリックします。

SSL監査証跡

SSLダッシュボードでデフォルトのNetScaler証明書を除外するには

NetScaler Consoleでは、設定に基づいてSSLダッシュボードのグラフに表示されるデフォルトのNetScaler証明書を表示または非表示にできます。デフォルトでは、すべての証明書(デフォルトの証明書を含む)がSSLダッシュボードに表示されます。

SSLダッシュボードでデフォルトの証明書を表示または非表示にするには:

  1. NetScaler Console GUIで、インフラストラクチャ > SSLダッシュボードに移動します。

  2. SSLダッシュボードページで、設定をクリックします。

  3. 設定ページで、一般を選択します。

  4. 証明書の有効期限が切れる日数を入力して、証明書の有効期限に関する通知を受け取ります。

  5. 通知方法を選択し、それぞれのプロファイルを作成します。

  6. 証明書フィルターセクションで、デフォルトの証明書を表示チェックボックスをオフにし、保存して終了をクリックします。

    デフォルトの証明書を除外

SSLファイルの表示、アップロード、ダウンロード

NetScaler ConsoleでSSLファイルを表示するには、インフラストラクチャ > SSLダッシュボード > NetScaler Console上のSSLファイルに移動します。

NetScaler Consoleで、次のファイルを表示、アップロード、ダウンロードできます。

  • SSL証明書
  • SSLのキー
  • SSL証明書署名要求

NetScalerインスタンスに存在するSSLファイルを表示したり、ダウンロードしたりするには、Infrastructure > SSL Dashboard > SSL Files on NetScalerにアクセスしてください。

SSLファイルには、NetScalerインスタンスが手動またはスケジュールされたバックアッププロセスによってバックアップされた後にのみアクセスできます。

重要:

NetScalerインスタンスからのSSLファイルのダウンロードを有効にするには、インスタンスSSL証明書機能を有効にします。詳細については、「NetScaler Console機能の有効化または無効化」を参照してください。

SSL証明書チェーンの表示

中間証明書からルートCA証明書までの完全な証明書チェーンを表示できます。

証明書チェーンを表示するには:

  1. Infrastructure > SSL Dashboardに移動し、いずれかのタイルでSSL証明書をクリックします。

  2. SSL証明書ページで、証明書を選択し、詳細をクリックします。証明書チェーンはリンクの下に表示されます。

    証明書の選択

SSLダッシュボードを使用する