Application Delivery Management

ゼロタッチ証明書管理

NetScaler Consoleでは、ビルド14.1-34.x以降を実行している管理対象NetScalerインスタンスで、ゼロタッチ証明書管理を構成できます。ゼロタッチ証明書管理を使用すると、手動による介入を排除し、インメモリのゼロタッチ証明書ストアを構築してアプリケーション要求に対応できます。インフラストラクチャ > SSLダッシュボード > ゼロタッチ証明書管理に移動して、すべての証明書とキーをNetScaler Consoleにアップロードし、管理対象NetScalerインスタンスで有効にします。NetScalerは定期的に証明書リポジトリをポーリングし、必要に応じて必要な証明書を配信します。

ゼロタッチ証明書管理により、NetScaler®は次のプロセスを自動的に実行します。

  • 証明書の追加、バインド、およびリンク
  • 特定の順序またはまとめて証明書とキーを提供する
  • 要求に基づいて適切な証明書をインストールして使用する
  • 定期的なポーリングサイクル中に期限切れの証明書を削除する

NetScalerインスタンスでのゼロタッチ証明書の動作の詳細については、「NetScaler zero touch certificate management」を参照してください。

管理者として、NetScaler Consoleで次のことを確認する必要があります。

  • NetScalerインスタンスがビルド14.1-34.x以降を実行しており、NetScaler Consoleで管理されていること。

  • 証明書(任意の形式)とキーをアップロードします。その後、管理対象NetScalerインスタンスでゼロタッチを有効にします。

  • 有効なCA証明書がNetScaler Consoleに存在することを確認します。更新されたConsole CA証明書がある場合は、管理対象NetScalerインスタンスでゼロタッチを有効にする前に証明書をアップロードしてください。NetScaler ConsoleにCA証明書がない場合、次のエラーメッセージが表示されます。

    CAのアップロード

証明書のアップロード

  1. インフラストラクチャ > SSLダッシュボード > ゼロタッチ証明書管理に移動します。

  2. 開始をクリックします。

    開始

  3. ビルド14.1-34.x以降を実行しているNetScalerインスタンスが一覧表示されます。ゼロタッチを有効にするにはゼロタッチの構成をクリックするか、次のステップに進むにはスキップをクリックします。

  4. すべての証明書(.pem、.cer、.crtなどの任意の形式)をアップロードするには、アップロードをクリックします。

    注:

    • 証明書またはキーファイルは8192バイト未満である必要があります。

    • 複数の証明書またはキーファイルをアップロードする場合、サポートされる最大サイズは50000バイトです。

    • 証明書またはキーファイルがパスワードで保護されている場合、パスワードを提供してください。パスワードが提供されない場合、証明書またはキーファイルはアップロードされません。

ゼロタッチ証明書管理の有効化

証明書をアップロードした後、管理対象NetScalerインスタンスでゼロタッチを有効にする必要があります。

  1. ゼロタッチ証明書管理ページから、ゼロタッチの構成をクリックします。

    構成

  2. インスタンスの追加をクリックし、インスタンスを選択してから有効にするをクリックします。

    ゼロタッチの有効化

NetScaler Consoleは、デフォルトのポーリング間隔を使用して、NetScalerインスタンスからすべての証明書をポーリングします。今すぐポーリングオプションを使用して、すぐにポーリングできます。

SSLダッシュボードでは、アクティブおよび非アクティブな証明書の詳細を示すゼロタッチ証明書の使用状況も表示できます。

SSLダッシュボードビュー

ゼロタッチ証明書管理