NetScaler Console サービス

ゼロタッチ証明書管理

NetScaler Consoleでは、ビルド14.1-43.x以降を実行している管理対象のNetScalerインスタンスで、ゼロタッチ証明書管理を設定できます。ゼロタッチ証明書管理を使用すると、手動による介入を排除し、アプリケーション要求を処理するためのインメモリのゼロタッチ証明書ストアを構築できます。Infrastructure(インフラストラクチャ) > SSL Dashboard(SSLダッシュボード) > Zero-Touch Certificate Management(ゼロタッチ証明書管理)に移動して、すべての証明書とキーをNetScaler Consoleにアップロードし、管理対象のNetScalerインスタンスで有効にします。NetScalerは定期的に証明書リポジトリをポーリングし、必要に応じて必要な証明書を配信します。

ゼロタッチ証明書管理では、以下のプロセスがNetScalerによって自動的に実行されます。

  • 証明書の追加、バインド、およびリンク
  • 証明書とキーを特定の順序で、またはまとめて提供
  • 要求に基づいて適切な証明書をインストールして使用
  • 定期的なポーリングサイクル中に期限切れの証明書を削除

NetScalerインスタンスでのゼロタッチ証明書の動作の詳細については、「NetScaler zero touch certificate management」を参照してください。

管理者として、NetScaler Consoleで以下を確認する必要があります。

  • NetScalerインスタンスがビルド14.1-43.x以降を実行しており、NetScaler Consoleで管理されていること。

  • 証明書(任意の形式)とキーをアップロードします。その後、管理対象のNetScalerインスタンスでゼロタッチを有効にします。

  • 有効なCA証明書がNetScaler Consoleに存在することを確認します。更新されたConsole CA証明書がある場合は、管理対象のNetScalerインスタンスでゼロタッチを有効にする前に、証明書をアップロードしてください。NetScaler ConsoleにCA証明書が存在しない場合、以下のエラーメッセージが表示されます。

    CAのアップロード

証明書のアップロード

  1. Infrastructure(インフラストラクチャ) > SSL Dashboard(SSLダッシュボード) > Zero-Touch Certificate Management(ゼロタッチ証明書管理)に移動します。

  2. Get Started(開始)をクリックします。

    開始

  3. ビルド14.1-43.x以降を実行しているNetScalerインスタンスが一覧表示されます。Configure zero-touch(ゼロタッチの設定)をクリックしてゼロタッチを有効にするか、Skip(スキップ)をクリックして次の手順に進むことができます。

  4. Upload(アップロード)をクリックして、すべての証明書(.pem、.cer、.crtなどの任意の形式)をアップロードします。

    注記:

    • 証明書またはキーファイルのサイズは8192バイト未満である必要があります。

    • 複数の証明書またはキーファイルをアップロードする場合、サポートされる最大サイズは50000バイトです。

    • 証明書またはキーファイルがパスワードで保護されている場合は、必ずパスワードを入力してください。パスワードが入力されていない場合、証明書またはキーファイルはアップロードされません。

ゼロタッチ証明書管理の有効化

証明書をアップロードした後、管理対象のNetScalerインスタンスでゼロタッチを有効にする必要があります。

  1. Zero-Touch Certificate Management(ゼロタッチ証明書管理)ページから、Configure zero-touch(ゼロタッチの設定)をクリックします。

    設定

  2. Add instances(インスタンスの追加)をクリックし、インスタンスを選択してからEnable(有効にする)をクリックします。

    ゼロタッチの有効化

NetScaler Consoleは、デフォルトのポーリング間隔を使用して、NetScalerインスタンスからすべての証明書をポーリングします。Poll Now(今すぐポーリング)オプションを使用して、すぐにポーリングできます。

SSLダッシュボードでは、アクティブおよび非アクティブな証明書の詳細を示すゼロタッチ証明書の使用状況も表示できます。

SSLダッシュボードビュー

ゼロタッチ証明書管理