クライアント証明書認証ポリシーの構成およびバインド
クライアント証明書認証ポリシーを作成し、仮想サーバーにバインドできます。このポリシーを使用して、特定のグループまたはユーザーへのアクセスを制限できます。このポリシーは、グローバルポリシーよりも優先されます。
クライアント証明書認証ポリシーを構成するには、次の手順を実行します。
-
構成ユーティリティの[構成]タブで、[ NetScaler Gateway]>[ポリシー][認証]を展開します。
-
「 サーバー」の横にある「 新規」をクリックします。
-
[2 要素] の横にある [オフ] を選択します。
-
「 認証ポリシーの作成 」ダイアログ・ボックスの「 名前付き表現」の横にある式を選択し、「 式の追加」をクリックし、「 作成 」をクリックして「 閉じる」をクリックします。
クライアント証明書ポリシーを仮想サーバーにバインドするには、次の手順を実行します。
クライアント証明書認証ポリシーを構成したら、そのポリシーを仮想サーバーにバインドできます。
-
構成ユーティリティの[構成]タブのナビゲーションペインで、[ NetScaler Gateway ]を展開し、[ 仮想サーバー]をクリックします。
-
NetScaler Gateway仮想サーバーの構成ダイアログボックスで 、「 認証 」タブをクリックします。
-
プライマリまたはセカンダリをクリックします。
-
「 ポリシー名」でポリシーを選択し、「 OK」をクリックします。
クライアント証明書を要求するように仮想サーバーを構成するには、次の手順を実行します。
認証にクライアント証明書を使用する場合は、SSL ハンドシェイク中にクライアント証明書が要求されるように仮想サーバーを構成する必要があります。
-
構成ユーティリティの[構成]タブのナビゲーションペインで、[ NetScaler Gateway ]を展開し、[ 仮想サーバー]をクリックします。
注
-
コールバックURLについて詳しくは、「 NetScaler Gateway のインポート」を参照してください。
-
証明書の詳細については、「 証明書のインストール、リンク、および更新」を参照してください。
Related information