NetScaler® で NetScaler Kubernetes Gateway Controller を使用した証明書キーバンドル

最終公開日 : Oct 02, 2026
NetScaler Kubernetes Gateway Controller は、NetScaler リリース 14.1 ビルド 21.x 以降でサポートされている証明書バンドル (certkeybundle) 機能をサポートするようになりました。この機能により、証明書チェーンの問題と、2つの証明書が中間CAを共有する場合に必要な追加の処理が解決されます。NetScaler での証明書キーバンドルのサポートの詳細については、「SSL 証明書キーバンドルのサポート」を参照してください。
NetScaler Kubernetes Gateway Controller は、Gateway リソースで提供される証明書の証明書バンドルを作成します。
この機能を有効にするには、NetScaler Kubernetes Gateway Controller に新しい環境変数 CERT_BUNDLE が追加され、Helm Charts から certBundle 引数を使用して設定できます。certBundle の設定の詳細については、NetScaler Kubernetes Gateway Controller の Helm Charts を参照してください。NetScaler Kubernetes Gateway Controller は、証明書バンドルを SSL タイプのコンテンツスイッチング仮想サーバーに追加します。
NetScaler での証明書バンドルの作成は、次のシナリオでは機能しません。
  • セキュアなバックエンド (SSL タイプのサービスグループ) が構成されている。
  • 自己署名証明書が存在する。

注意点

  1. NetScaler での証明書バンドルの作成は、次の順序が満たされていない場合、失敗します。
    • サーバー証明書 (SC) はバンドルファイルの先頭に配置する必要があります。
    • IC は中間証明書です。IC は IC によって発行されます。証明書はシーケンスで配置する必要があり、すべての中間証明書がバンドルに存在する必要があります。
    • 証明書は PEM 形式のみである必要があります。
    • サーバー証明書キー (SCK) はバンドル内のどこにでも配置できます。
    • 最大9つの中間証明書がサポートされています。
  2. CERT_BUNDLE 機能でコントローラーをアップグレードすると、以前の証明書キーバインディングが削除され、新しい certkeybundle が作成されます。新しい certkeybundle は、SSL タイプのコンテキストスイッチング仮想サーバーにバインドされます。