NetScaler Console証明書ストアを使用してSSL証明書を管理する
NetScaler Console証明書ストアは、SSL証明書を一箇所に保存および管理するのに役立ちます。保存された証明書は、後でNetScalerの設定を構成するために利用できます。
証明書ストアでは、SSL証明書を追加、更新、削除できます。また、証明書ストアを使用して、NetScalerインスタンスから証明書をインポートし、他のターゲットNetScalerインスタンスに適用することもできます。
証明書ストアにSSL証明書を追加する
-
Infrastructure > SSL Dashboard > Certificate Storeに移動します。追加をクリックします。
-
証明書の追加ページで、次の詳細を入力します。
-
証明書キー名 - 証明書の名前を入力します。名前には、ASCII英数字、アンダースコア、ハイフン文字のみを使用し、30文字未満である必要があります。証明書作成後に名前を変更することはできません。
-
証明書ファイル - ローカルドライブを参照し、証明書ファイルをアップロードします。
-
キーファイル - ローカルコンピューターからキーファイルをアップロードします。
-
パスワード - PEM形式で暗号化された秘密キーがある場合は、秘密キーの暗号化に使用されたパスフレーズを入力します。
-
証明書チェーンを追加 - 証明書を証明書チェーンに追加するには、このオプションを選択します。
-
証明書チェーン - ローカルドライブを参照し、証明書ファイルをアップロードします。
-
作成をクリックします。
-
証明書ストアでSSL証明書を更新する
-
Infrastructure > SSL Dashboard > Certificate Storeに移動します。更新する証明書を選択し、更新をクリックします。
-
「証明書の更新」ページで、次の詳細を入力します。
-
証明書キー名 - 更新用に選択した証明書の名前が表示されます。
-
証明書ファイル - 証明書ファイルを更新するには、証明書ファイルをアップロードします。
-
キーファイル - キーファイルを更新するには、ローカルコンピューターからキーファイルをアップロードします。
-
パスワード - PEM形式で暗号化された秘密鍵をお持ちの場合は、秘密鍵の暗号化に使用されたパスフレーズを入力します。
-
証明書チェーンの追加 - 証明書チェーンに証明書を追加するには、このオプションを選択します。
-
証明書チェーン - ローカルドライブを参照して証明書ファイルをアップロードします。
-
OKをクリックします。
-
証明書ストアからSSL証明書を削除する
-
Infrastructure > SSL Dashboard > Certificate Storeに移動します。Deleteをクリックします。
-
プロンプトが表示されたら、Yesをクリックして証明書を削除します。
NetScaler®インスタンスにSSL証明書をインストールする
-
Infrastructure > SSL Dashboard > Certificate Storeに移動します。NetScalerインスタンスにインストールする証明書を選択します。
-
「NetScalerインスタンスにSSL証明書をインストール」ページで、次の詳細を入力します。a. 証明書ソース
-
証明書 - 選択した証明書の名前を表示します。
b. 証明書の詳細-
証明書名 - 証明書の名前を表示します。
-
構成の保存 - NetScaler構成を保存するには、このオプションを選択します。証明書のインストール後にNetScaler構成が保存されます。
-
-
「インスタンスの選択」をクリックして、証明書をインストールするNetScalerインスタンスを選択します。
「OK」をクリックします。
NetScalerインスタンスから証明書をインポートする
-
Infrastructure > SSL Dashboard > Certificate Storeに移動します。「NetScaler証明書のインポート」をクリックします。
-
「NetScaler証明書のインポート」ページで、次のいずれかのタブを選択できます。
-
NetScaler証明書のインポート - 「ポーリングの開始」をクリックして、すべてのNetScalerインスタンス上のすべてのSSL証明書をポーリングします。
-
インスタンスの選択 - NetScalerインスタンスを選択し、「NetScaler証明書のインポート」をクリックして、選択したNetScalerインスタンスのみのSSL証明書をポーリングします。
ポーリング後、SSL証明書とキーファイルがダウンロードされ、証明書ストアに追加されます。注:ストアに同一の証明書名が存在する場合、証明書のインポート操作は失敗します。ただし、インポート操作は残りの証明書のポーリングを続行し、利用可能な場合はNetScaler証明書をストアに追加します。 -
中間アップロードなしでサーバー証明書を更新する
中間証明書を再アップロードする反復的な作業なしに、証明書を更新できます。この機能強化により、手作業が軽減され、構成エラーのリスクが最小限に抑えられます。
簡単な更新:
NetScaler Consoleは、デフォルトで更新中に既存の証明書チェーンを保持します。これにより、新しいサーバーレベルの証明書のみをアップロードした場合でも、チェーンが損なわれず有効な状態に保たれます。
主な改善点:
-
複雑さの軽減: 標準的なサーバー証明書の更新時に、必須の中間証明書のアップロードが不要になります。
-
安全性の確保: 自動チェーン保持により、SSLハンドシェイクエラーの一般的な原因である「チェーンの破損」が防止されます。
中間証明書をアップロードせずにサーバー証明書を更新するには
-
インフラストラクチャ > SSLダッシュボード > 証明書ストア に移動します。
-
更新する証明書を選択し、Update をクリックします。
-
既存の証明書チェーンを上書き - 更新で中間チェーンの変更が必要な場合は、このオプションを選択します。
-
バンドルを使用: 既存のチェーンを新しくアップロードされたバンドルに置き換えます。
-
バンドルなし: 現在の証明書チェーンを完全に削除します。
-
-
証明書チェーンを追加 - プライマリサーバー証明書ファイルに中間証明書が含まれていない場合は、このオプションを選択して手動でアップロードし、追加します。
例
最終的な証明書構造は、既存の証明書のチェーンステータスと、更新中に選択するオプションによって異なります。
シナリオ A: 既存の証明書にチェーンがない場合
| 更新アクション | 結果 |
|---|---|
| 新しくアップロードされた証明書にチェーンが含まれていない | サーバー証明書が更新されます。中間チェーンは追加されません。 |
| 新しくアップロードされた証明書にチェーンが含まれている | サーバー証明書が更新され、新しい中間チェーンがアタッチされます。 |
シナリオ B: 既存の証明書にチェーンがある場合
| 更新アクション | 結果 |
|---|---|
| 新しくアップロードされた証明書にチェーンが含まれている (既存の証明書チェーンを上書きが有効になっている) | サーバー証明書が更新され、既存の中間チェーンが新しいチェーンに置き換えられます。 |
| 新しくアップロードされた証明書にチェーンが含まれていない (既存の証明書チェーンを上書きが有効になっている) | サーバー証明書が更新され、既存の中間チェーンは明示的に削除されます。 |