Gateway

NetScaler Gateway への署名付き証明書のインストール

認証局(CA)から署名付き証明書を受け取ったら、それをアプライアンスの秘密キーとペアにして、NetScaler Gateway に証明書をインストールします。

署名付き証明書と秘密キーをペアリングするには

  1. WinSCPなどのセキュアシェル(SSH)プログラムを使用して、証明書をNetScaler Gateway のフォルダーnsconfig/sslにコピーします。
  2. 構成ユーティリティの [構成] タブのナビゲーションウィンドウで、[SSL] を展開し、[証明書] をクリックします。
  3. 詳細ペインで、[Install]をクリックします。
  4. [ 証明書とキーのペア名] に、証明書の名前を入力します。
  5. 「証明書ファイル名」で、「ブラウズ」のメニューボックスを選択し、「アプライアンス」をクリックします。
  6. 証明書に移動し、[ 選択]、[ 開く] の順にクリックします。
  7. 「プライベート・キー・ファイル名」で、「ブラウズ」のメニュー・ボックスを選択し、「アプライアンス」をクリックします。秘密キーの名前は、証明書署名要求 (CSR) と同じ名前です。秘密キーは、NetScaler Gateway の\n sconfig\ ssl ディレクトリにあります。
  8. 秘密キーを選択し、[開く] をクリックします。
  9. 証明書が PEM 形式の場合は、[ パスワード] に秘密キーのパスワードを入力します。
  10. 証明書の有効期限が切れるときの通知を設定する場合は、「期限切れ時に通知する」を選択します。
  11. [ 通知期間] に日数を入力し、[ 作成]、[ 閉じる] の順にクリックします。

証明書と秘密キーを仮想サーバーにバインドするには

証明書と秘密キーのペアを作成してリンクしたら、それを仮想サーバーにバインドします。

  1. 構成ユーティリティの[構成]タブのナビゲーションペインで、[ NetScaler Gateway ]を展開し、[ 仮想サーバー]をクリックします。
  2. 詳細ペインで仮想サーバーをクリックし、[ 開く] をクリックします。
  3. [証明書]タブの[ 使用可能]で証明書を選択し、[ 追加]、[ OK]の順にクリックします。

仮想サーバーからテスト証明書をバインド解除するには

署名付き証明書をインストールしたら、仮想サーバーにバインドされているすべてのテスト証明書をバインド解除します。構成ユーティリティを使用して、テスト証明書のバインドを解除できます。

  1. 構成ユーティリティの[構成]タブのナビゲーションペインで、[ NetScaler Gateway ]を展開し、[ 仮想サーバー]をクリックします。
  2. 詳細ペインで仮想サーバーをクリックし、[ 開く] をクリックします。
  3. 「証明書」タブの「構成済み」で、テスト証明書を選択し、「削除」をクリックします。
NetScaler Gateway への署名付き証明書のインストール