証明書署名要求を作成する
SSLまたはTLSを使用してセキュリティで保護された通信を提供するには、NetScaler Gateway でサーバー証明書が必要です。証明書をNetScaler Gateway にアップロードする前に、証明書署名要求(CSR)と秘密キーを生成する必要があります。NetScaler Gateway ウィザードまたは構成ユーティリティに含まれている[証明書要求の作成]を使用して、CSRを作成します。証明書要求の作成により、署名用に認証局(CA)に電子メールで送信される.csr ファイルと、アプライアンスに残る秘密キーが作成されます。CA が証明書に署名し、指定した電子メールアドレスに証明書を返します。署名付き証明書を受け取ったら、NetScaler Gateway にインストールできます。CA から証明書を受け取ったら、証明書と秘密キーをペアにします。
重要:NetScaler Gateway ウィザードを使用してCSRを作成する場合は、ウィザードを終了し、CAが署名付き証明書を送信するのを待つ必要があります。証明書を受け取ったら、NetScaler Gateway ウィザードを再度実行して設定を作成し、証明書をインストールできます。NetScaler Gateway ウィザードについて詳しくは、「 NetScaler Gateway ウィザードを使用した設定の構成」を参照してください。
NetScaler Gateway ウィザードを使用してCSRを作成する
-
構成ユーティリティで、[構成]タブをクリックし、ナビゲーションペインで[ NetScalerGateway]をクリックします。
-
詳細ペインの[はじめに]で、[ NetScaler Gateway ウィザード]をクリックします。
-
設定を保存せずにNetScaler Gateway ウィザードを終了します。
NetScaler GUIを使用してCSRを作成する
NetScaler Gateway に署名付き証明書をインストールする
認証局(CA)から署名付き証明書を受け取ったら、それをアプライアンスの秘密キーとペアにして、NetScaler Gateway に証明書をインストールします。
GUI を使用して、署名付き証明書と秘密キーをペアリングします
-
WinSCPなどのセキュアシェル(SSH)プログラムを使用して、証明書をNetScaler Gateway のフォルダーnsconfig/sslにコピーします。
GUI を使用して証明書と秘密キーを仮想サーバーにバインドする
証明書と秘密キーのペアを作成してリンクしたら、それを仮想サーバーにバインドします。
-
構成ユーティリティの[構成]タブのナビゲーションペインで、[ NetScaler Gateway]>[仮想サーバー]の順に展開します。
-
詳細ペインで仮想サーバーを選択して、[Open] をクリックします。
-
「証明書」タブの「 使用可能」で証明書を選択し、「 追加」をクリックして、「 **OK」**をクリックします。
CLI を使用して、証明書と秘密キーを仮想サーバーにバインドします
コマンドプロンプトで次を入力します:
bind ssl vserver <vServerName> -certkeyName <string> -ocspCheck ( Mandatory | Optional )
例:
bind ssl vserver TestClient -CertkeyName ag51.xm.nsi.test.com -CA -ocspCheck Mandatory
注: デバイス証明書に OCSP チェックが必要ない場合、oscpCheck はオプションです。