Gateway

証明書署名リクエストの作成

SSLまたはTLSを使用してセキュリティで保護された通信を提供するには、NetScaler Gateway でサーバー証明書が必要です。証明書をNetScaler Gateway にアップロードする前に、証明書署名要求(CSR)と秘密キーを生成する必要があります。NetScaler Gateway ウィザードまたは構成ユーティリティに含まれている[証明書要求の作成]を使用して、CSRを作成します。証明書要求の作成により、署名用に認証局(CA)に電子メールで送信される.csr ファイルと、アプライアンスに残る秘密キーが作成されます。CA が証明書に署名し、指定した電子メールアドレスに証明書を返します。署名付き証明書を受け取ったら、NetScaler Gateway にインストールできます。CA から証明書を受け取ったら、証明書と秘密キーをペアにします。

重要:NetScaler Gateway ウィザードを使用してCSRを作成する場合は、ウィザードを終了し、CAが署名付き証明書を送信するのを待つ必要があります。証明書を受け取ったら、NetScaler Gateway ウィザードを再度実行して設定を作成し、証明書をインストールできます。NetScaler Gateway ウィザードについて詳しくは、「 NetScaler Gateway ウィザードを使用した設定の構成」を参照してください。

NetScaler Gateway ウィザードを使用してCSRを作成するには

  1. 構成ユーティリティで、[構成]タブをクリックし、ナビゲーションペインで[ NetScaler ADC Gateway]をクリックします。
  2. 詳細ペインの[はじめに]で、[ NetScaler ADC Gateway ウィザード]をクリックします。
  3. [サーバー証明書の指定] ページが表示されるまで、ウィザードの指示に従います。
  4. [ 証明書署名要求の作成 ] をクリックし、フィールドに入力します。 注:完全修飾ドメイン名(FQDN)は、NetScaler Gateway ホスト名と同じである必要はありません。FQDN はユーザーログオンに使用されます。
  5. [作成] をクリックして証明書をコンピューターに保存し、[閉じる] をクリックします。
  6. 設定を保存せずにNetScaler Gateway ウィザードを終了します。

Citrix ADC GUI を使用して CSR を作成するには

また、NetScaler Gateway ウィザードを実行せずに、NetScaler ADC GUIを使用してCSRを作成することもできます。

  1. [ **トラフィック管理** ] > [ SSL] > [SSL ファイル ] に移動し、[証明書署名要求 (CSR) の作成] を選択します。
  2. 証明書の設定を完了し、[ 作成] をクリックします。

証明書と秘密キーを作成したら、Thawte や Verisign などの CA に証明書を電子メールで送信します。

詳細な手順については、「 証明書署名要求の作成」を参照してください。

証明書署名リクエストの作成