SSL ハンドシェイク中のサーバ証明書の検証
NetScaler Gateway アプライアンスは、SSLハンドシェイク中にバックエンドサーバーから提供されたサーバー証明書を検証するように構成できるようになりました。
構成ユーティリティを使用して送信プロキシのPACをサポートするようにNetScaler Gateway グローバルパラメーターを構成するには
CA 証明書をバインドする
-
[ 構成 ]>[NetScaler Gateway] >[NetScaler Gateway ポリシーマネージャー ]>[ 証明書のバインド]に移動します。****
-
[完了] をクリックします。
証明書の検証を有効にします。
-
[ NetScaler Gateway]>[グローバル設定]に移動します。
-
バックエンドサーバー証明書の検証ドロップダウンメニューから 「 有効 」を選択し、 **「OK」**をクリックします。
コマンドラインでサーバー証明書をサポートするようにNetScaler Gateway グローバルパラメーターを構成するには
コマンドプロンプトで、次のコマンドを入力します:
bind vpn global cacert DNPGCA1
set vpn parameter backendcertValidation ENABLED