SSL証明書のインストールと管理

最終公開日 : Oct 02, 2026
SSL証明書のインストールプロセスには、まず証明書とキーファイルをNetScaler SDXアプライアンスにアップロードすることが含まれます。次に、NetScalerインスタンスにSSL証明書をインストールします。SDXアプライアンスにSSL証明書をインストールまたは更新すると、管理サービスが再起動します。

証明書ファイルをSDXアプライアンスにアップロードする

すべてのSSLトランザクションには、サーバーは有効な証明書と、対応する秘密鍵および公開鍵のペアを必要とします。NetScalerインスタンスにSSL証明書をインストールする際には、証明書ファイルがSDXアプライアンスに存在している必要があります。SSL証明書ファイルをバックアップとしてローカルコンピューターにダウンロードすることもできます。
SSL証明書ペインで、次の詳細を表示できます。
  • 名前
証明書ファイルの名前。
  • 最終更新日時
証明書ファイルが最後に変更された日付。
  • サイズ
証明書ファイルのサイズ(バイト単位)。

SSL証明書ファイルをSDXアプライアンスにアップロードするには

  1. ナビゲーションペインで、を展開し、をクリックします。
  2. ペインで、をクリックします。
  3. ダイアログボックスで、をクリックし、アップロードする証明書ファイルを選択します。
  4. 「アップロード」をクリックします。証明書ファイルがSSL証明書ペインに表示されます。

SSL証明書ファイルをダウンロードしてバックアップを作成するには

  1. SSL証明書ペインで、ダウンロードするファイルを選択し、「ダウンロード」をクリックします。
  2. メッセージボックスで、「保存」リストから「名前を付けて保存」を選択します。
  3. 「名前を付けて保存」メッセージボックスで、ファイルを保存する場所を参照し、「保存」をクリックします。

SSLキーファイルをSDXアプライアンスにアップロードする

SSLトランザクションの場合、サーバーには有効な証明書と、対応する秘密鍵および公開鍵のペアが必要です。NetScalerインスタンスにSSL証明書をインストールする際には、キーファイルがSDXアプライアンスに存在している必要があります。バックアップとして、SSLキーファイルをローカルコンピューターにダウンロードすることもできます。
SSLキーペインでは、次の詳細を表示できます。
  • 名前
キーファイルの名前。
  • 最終変更日時
キーファイルが最後に変更された日付。
  • サイズ
キーファイルのサイズ(バイト単位)。

SSLキーファイルをSDXアプライアンスにアップロードするには

  1. ナビゲーションペインで、 を展開し、 をクリックします。
  2. ペインの タブで、 をクリックします。
  3. ダイアログボックスで、 をクリックし、アップロードするキーファイルを選択します。
  4. をクリックして、キーファイルを SDX アプライアンスにアップロードします。キーファイルは ペインに表示されます。

SSLキーファイルをダウンロードしてバックアップを作成するには

  1. ペインの タブで、ダウンロードするファイルを選択し、 をクリックします。
  2. メッセージボックスで、 リストから を選択します。
  3. メッセージボックスで、ファイルを保存する場所を参照し、 をクリックします。

NetScalerインスタンスへのSSL証明書のインストール

Management Service を使用すると、1つ以上のNetScaler インスタンスにSSL証明書をインストールできます。SSL証明書のインストールを開始する前に、SSL証明書とキーファイルをSDXアプライアンスにアップロードしていることを確認してください。

NetScalerインスタンスにSSL証明書をインストールするには

  1. ナビゲーションペインで、 をクリックします。
  2. 詳細ペインの で、 をクリックします。
  3. ダイアログボックスで、次のパラメーターの値を指定します。(*)は必須フィールドを示します。
    • 証明書ファイル:有効な証明書のファイル名を指定します。証明書ファイルはSDXアプライアンスに存在する必要があります。
    • キーファイル: 証明書の作成に使用された秘密鍵のファイル名を指定します。キーファイルはSDXアプライアンスに存在している必要があります。
    • 証明書名: NetScalerに追加する証明書とキーのペアの名前を指定します。最大長: 31
    • 証明書形式: NetScalerでサポートされているSSL証明書の形式を指定します。NetScaler SDXアプライアンスは、SSL証明書としてPEMおよびDER形式をサポートしています。
    • パスワード: 秘密鍵の暗号化に使用されたパスフレーズを指定します。このオプションは、暗号化された秘密鍵をロードするために使用できます。最大長: 32。
      注: パスワードで保護された秘密鍵は、PEM形式でのみサポートされます。
    • 設定の保存: 設定をNetScalerに保存する必要があるかどうかを指定します。デフォルト値はfalseです。
    • インスタンスIPアドレス: SSL証明書をインストールするNetScalerインスタンスのIPアドレスを指定します。
  4. をクリックし、次にをクリックします。

NetScalerインスタンスでのSSL証明書の更新

NetScalerインスタンスにインストールされているSSL証明書の証明書ファイル、キーファイル、証明書形式などの一部のパラメータを更新できます。IPアドレスと証明書名は変更できません。

NetScalerインスタンスでSSL証明書を更新するには

  1. ナビゲーションペインでを展開し、をクリックします。
  2. ペインで、をクリックします。
  3. ダイアログボックスで、次のパラメータを設定します。
    • 証明書ファイル: 有効な証明書のファイル名。証明書ファイルはSDXアプライアンスに存在している必要があります。
    • キーファイル: 証明書の作成に使用された秘密鍵のファイル名。キーファイルはSDXアプライアンス上に存在する必要があります。
    • 証明書形式: NetScaler SDXアプライアンスでサポートされているSSL証明書の形式。アプライアンスはSSL証明書にPEMおよびDER形式をサポートしています。
    • パスワード: 秘密鍵の暗号化に使用されたパスフレーズ。このオプションは、暗号化された秘密鍵をロードするために使用できます。最大長: 32文字。
      注: パスワードで保護された秘密鍵はPEM形式でのみサポートされます。
    • 設定の保存: 設定をSDXアプライアンスに保存する必要があるかどうかを指定します。デフォルト値はfalseです。
    • ドメインチェックなし: 証明書の更新中にドメイン名をチェックしません。
  4. OKをクリックし、その後閉じるをクリックします。

NetScalerインスタンスでのSSL証明書のポーリング

NetScalerインスタンスにログインした後、そのインスタンスに直接SSL証明書を追加した場合、Management Serviceはこの新しい証明書を認識しません。このシナリオを回避するには、Management ServiceがすべてのNetScalerインスタンスをポーリングして新しいSSL証明書をチェックするポーリング間隔を指定します。Management Serviceからいつでもポーリングを実行することもできます。たとえば、すべてのNetScalerインスタンスからSSL証明書のリストをすぐに取得したい場合などです。

ポーリング間隔を構成するには

  1. ナビゲーションペインで、NetScalerを展開し、その後SSL証明書をクリックします。
  2. SSL証明書ペインで、ポーリング間隔の構成をクリックします。
  3. ポーリング間隔の構成ダイアログボックスで、次のパラメータを設定します。
    • ポーリング間隔: Management ServiceがNetScalerインスタンスをポーリングするまでの時間。
    • 間隔単位: 時間の単位。指定可能な値: 時間、分。デフォルト: 時間。
  4. 「OK」をクリックし、次に「閉じる」をクリックします。

即時ポーリングを実行するには

  1. ナビゲーションペインでNetScalerを展開し、次に「SSL Certificates」をクリックします。
  2. 「SSL Certificates」ペインで、「今すぐポーリング」をクリックします。
  3. 確認ダイアログボックスで「はい」をクリックします。「SSL Certificates」ペインが更新され、新しい証明書があればリストに表示されます。