SSL証明書のインストールと管理
SSL証明書のインストールプロセスには、まず証明書とキーファイルをNetScaler SDXアプライアンスにアップロードすることが含まれます。次に、NetScalerインスタンスにSSL証明書をインストールします。SDXアプライアンスにSSL証明書をインストールまたは更新すると、管理サービスが再起動します。
証明書ファイルをSDXアプライアンスにアップロードする
すべてのSSLトランザクションには、サーバーは有効な証明書と、対応する秘密鍵および公開鍵のペアを必要とします。NetScalerインスタンスにSSL証明書をインストールする際には、証明書ファイルがSDXアプライアンスに存在している必要があります。SSL証明書ファイルをバックアップとしてローカルコンピューターにダウンロードすることもできます。
SSL証明書ペインで、次の詳細を表示できます。
-
名前
証明書ファイルの名前。
-
最終更新日時
証明書ファイルが最後に変更された日付。
-
サイズ
証明書ファイルのサイズ(バイト単位)。
SSL証明書ファイルをダウンロードしてバックアップを作成するには
-
SSL証明書ペインで、ダウンロードするファイルを選択し、「ダウンロード」をクリックします。
-
メッセージボックスで、「保存」リストから「名前を付けて保存」を選択します。
-
「名前を付けて保存」メッセージボックスで、ファイルを保存する場所を参照し、「保存」をクリックします。
SSLキーファイルをSDXアプライアンスにアップロードする
SSLトランザクションの場合、サーバーには有効な証明書と、対応する秘密鍵および公開鍵のペアが必要です。NetScalerインスタンスにSSL証明書をインストールする際には、キーファイルがSDXアプライアンスに存在している必要があります。バックアップとして、SSLキーファイルをローカルコンピューターにダウンロードすることもできます。
SSLキーペインでは、次の詳細を表示できます。
-
名前
キーファイルの名前。
-
最終変更日時
キーファイルが最後に変更された日付。
-
サイズ
キーファイルのサイズ(バイト単位)。
NetScalerインスタンスへのSSL証明書のインストール
Management Service を使用すると、1つ以上のNetScaler インスタンスにSSL証明書をインストールできます。SSL証明書のインストールを開始する前に、SSL証明書とキーファイルをSDXアプライアンスにアップロードしていることを確認してください。
NetScalerインスタンスにSSL証明書をインストールするには
-
-
証明書ファイル:有効な証明書のファイル名を指定します。証明書ファイルはSDXアプライアンスに存在する必要があります。
-
キーファイル: 証明書の作成に使用された秘密鍵のファイル名を指定します。キーファイルはSDXアプライアンスに存在している必要があります。
-
証明書名: NetScalerに追加する証明書とキーのペアの名前を指定します。最大長: 31
-
証明書形式: NetScalerでサポートされているSSL証明書の形式を指定します。NetScaler SDXアプライアンスは、SSL証明書としてPEMおよびDER形式をサポートしています。
-
パスワード: 秘密鍵の暗号化に使用されたパスフレーズを指定します。このオプションは、暗号化された秘密鍵をロードするために使用できます。最大長: 32。注: パスワードで保護された秘密鍵は、PEM形式でのみサポートされます。
-
設定の保存: 設定をNetScalerに保存する必要があるかどうかを指定します。デフォルト値はfalseです。
-
インスタンスIPアドレス: SSL証明書をインストールするNetScalerインスタンスのIPアドレスを指定します。
-
NetScalerインスタンスでのSSL証明書の更新
NetScalerインスタンスにインストールされているSSL証明書の証明書ファイル、キーファイル、証明書形式などの一部のパラメータを更新できます。IPアドレスと証明書名は変更できません。
NetScalerインスタンスでSSL証明書を更新するには
-
-
証明書ファイル: 有効な証明書のファイル名。証明書ファイルはSDXアプライアンスに存在している必要があります。
-
キーファイル: 証明書の作成に使用された秘密鍵のファイル名。キーファイルはSDXアプライアンス上に存在する必要があります。
-
証明書形式: NetScaler SDXアプライアンスでサポートされているSSL証明書の形式。アプライアンスはSSL証明書にPEMおよびDER形式をサポートしています。
-
パスワード: 秘密鍵の暗号化に使用されたパスフレーズ。このオプションは、暗号化された秘密鍵をロードするために使用できます。最大長: 32文字。注: パスワードで保護された秘密鍵はPEM形式でのみサポートされます。
-
設定の保存: 設定をSDXアプライアンスに保存する必要があるかどうかを指定します。デフォルト値はfalseです。
-
ドメインチェックなし: 証明書の更新中にドメイン名をチェックしません。
-
-
OKをクリックし、その後閉じるをクリックします。
NetScalerインスタンスでのSSL証明書のポーリング
NetScalerインスタンスにログインした後、そのインスタンスに直接SSL証明書を追加した場合、Management Serviceはこの新しい証明書を認識しません。このシナリオを回避するには、Management ServiceがすべてのNetScalerインスタンスをポーリングして新しいSSL証明書をチェックするポーリング間隔を指定します。Management Serviceからいつでもポーリングを実行することもできます。たとえば、すべてのNetScalerインスタンスからSSL証明書のリストをすぐに取得したい場合などです。
ポーリング間隔を構成するには
-
ナビゲーションペインで、NetScalerを展開し、その後SSL証明書をクリックします。
-
SSL証明書ペインで、ポーリング間隔の構成をクリックします。
-
ポーリング間隔の構成ダイアログボックスで、次のパラメータを設定します。
-
ポーリング間隔: Management ServiceがNetScalerインスタンスをポーリングするまでの時間。
-
間隔単位: 時間の単位。指定可能な値: 時間、分。デフォルト: 時間。
-
-
「OK」をクリックし、次に「閉じる」をクリックします。
即時ポーリングを実行するには
-
ナビゲーションペインでNetScalerを展開し、次に「SSL Certificates」をクリックします。
-
「SSL Certificates」ペインで、「今すぐポーリング」をクリックします。
-
確認ダイアログボックスで「はい」をクリックします。「SSL Certificates」ペインが更新され、新しい証明書があればリストに表示されます。