SSL証明書をインストールして管理する

最終公開日 : Oct 05, 2026
SSL証明書をインストールするプロセスでは、まず証明書ファイルとキーファイルをNetScaler SDXアプライアンスにアップロードします。次に、NetScalerインスタンスにSSL証明書をインストールします。SDXアプライアンスにSSL証明書をインストールまたは更新すると、Management Serviceが再起動します。

証明書ファイルをSDXアプライアンスにアップロードする

すべてのSSLトランザクションにおいて、サーバーは有効な証明書と、対応する秘密鍵および公開鍵のペアを必要とします。NetScalerインスタンスにSSL証明書をインストールする際には、証明書ファイルがSDXアプライアンスに存在している必要があります。SSL証明書ファイルをバックアップとしてローカルコンピューターにダウンロードすることもできます。
SSL証明書ペインで、次の詳細を表示できます。
  • 名前
証明書ファイルの名前。
  • 最終変更日時
証明書ファイルが最後に変更された日付。
  • サイズ
証明書ファイルのサイズ(バイト単位)。

SSL証明書ファイルをSDXアプライアンスにアップロードするには

  1. ナビゲーションペインで、を展開し、をクリックします。
  2. ペインで、をクリックします。
  3. ダイアログボックスで、をクリックし、アップロードする証明書ファイルを選択します。
  4. 「アップロード」をクリックします。証明書ファイルがSSL証明書ペインに表示されます。

SSL証明書ファイルをダウンロードしてバックアップを作成するには

  1. SSL証明書ペインで、ダウンロードするファイルを選択し、「ダウンロード」をクリックします。
  2. メッセージボックスで、「保存」リストから「名前を付けて保存」を選択します。
  3. 「名前を付けて保存」メッセージボックスで、ファイルを保存する場所を参照し、「保存」をクリックします。

SDXアプライアンスへのSSLキーファイルのアップロード

任意のSSLトランザクションでは、サーバーは有効な証明書と、対応する秘密鍵および公開鍵のペアを必要とします。NetScalerインスタンスにSSL証明書をインストールする際には、キーファイルがSDXアプライアンスに存在している必要があります。バックアップとして、SSLキーファイルをローカルコンピューターにダウンロードすることもできます。
SSLキーペインでは、次の詳細を表示できます。
  • 名前
キーファイルの名前。
  • 最終変更日時
キーファイルが最後に変更された日付。
  • サイズ
キーファイルのサイズ(バイト単位)。

SDXアプライアンスにSSLキーファイルをアップロードするには

  1. ナビゲーションペインで、Management Service を展開し、SSL Certificate Files をクリックします。
  2. SSL Certificate ペインで、SSL Keys タブの Upload をクリックします。
  3. Upload SSL Key File ダイアログボックスで、Browse をクリックし、アップロードするキーファイルを選択します。
  4. Upload をクリックしてキーファイルを SDX アプライアンスにアップロードします。キーファイルは SSL Keys ペインに表示されます。

SSL キーファイルをダウンロードしてバックアップを作成するには

  1. SSL Certificate ペインで、SSL Keys タブのダウンロードするファイルを選択し、Download をクリックします。
  2. メッセージボックスで、Save リストから Save as を選択します。
  3. Save As メッセージボックスで、ファイルを保存する場所を参照し、Save をクリックします。

NetScaler インスタンスへの SSL 証明書のインストール

Management Service を使用すると、1 つ以上の NetScaler インスタンスに SSL 証明書をインストールできます。SSL 証明書のインストールを開始する前に、SSL 証明書とキーファイルを SDX アプライアンスにアップロードしたことを確認してください。

NetScaler インスタンスに SSL 証明書をインストールするには

  1. ナビゲーションペインで、NetScaler をクリックします。
  2. 詳細ペインで、NetScaler Configuration の下にある Install SSL Certificates をクリックします。
  3. Install SSL Certificates ダイアログボックスで、次のパラメータの値を指定します。(*) は必須フィールドを示します。
    • 証明書ファイル: 有効な証明書のファイル名を指定します。証明書ファイルは SDX アプライアンスに存在する必要があります。
    • キーファイル: 証明書の作成に使用された秘密鍵のファイル名を指定します。キーファイルはSDXアプライアンスに存在している必要があります。
    • 証明書名: NetScalerに追加する証明書とキーのペアの名前を指定します。最大長: 31
    • 証明書形式: NetScalerでサポートされているSSL証明書の形式を指定します。NetScaler SDXアプライアンスは、SSL証明書にPEMおよびDER形式をサポートしています。
    • パスワード: 秘密鍵の暗号化に使用されたパスフレーズを指定します。このオプションは、暗号化された秘密鍵をロードするために使用できます。最大長: 32。
      注: パスワードで保護された秘密鍵は、PEM形式でのみサポートされています。
    • 構成の保存: 構成をNetScalerに保存する必要があるかどうかを指定します。デフォルト値はfalseです。
    • インスタンスIPアドレス: SSL証明書をインストールするNetScalerインスタンスのIPアドレスを指定します。
  4. 「OK」をクリックし、次に「閉じる」をクリックします。

NetScalerインスタンスでのSSL証明書の更新

NetScalerインスタンスにインストールされているSSL証明書の証明書ファイル、キーファイル、証明書形式などの一部のパラメーターを更新できます。IPアドレスと証明書名は変更できません。

NetScalerインスタンスでSSL証明書を更新するには

  1. ナビゲーションペインでNetScalerを展開し、次に「SSL証明書」をクリックします。
  2. SSL証明書ペインで、「更新」をクリックします。
  3. 「SSL証明書の変更」ダイアログボックスで、次のパラメーターを設定します。
    • 証明書ファイル: 有効な証明書のファイル名。証明書ファイルはSDXアプライアンスに存在している必要があります。
    • キーファイル: 証明書の作成に使用される秘密鍵のファイル名。キーファイルはSDXアプライアンス上に存在する必要があります。
    • 証明書形式: NetScaler SDXアプライアンスでサポートされているSSL証明書の形式。アプライアンスはSSL証明書にPEMおよびDER形式をサポートしています。
    • パスワード: 秘密鍵の暗号化に使用されたパスフレーズ。このオプションは、暗号化された秘密鍵をロードするために使用できます。最大長: 32文字。
      注: パスワードで保護された秘密鍵はPEM形式でのみサポートされています。
    • 構成の保存: 構成をSDXアプライアンスに保存する必要があるかどうかを指定します。デフォルト値はfalseです。
    • ドメインチェックなし: 証明書の更新中にドメイン名をチェックしません。
  4. OKをクリックし、次に「閉じる」をクリックします。

NetScalerインスタンス上のSSL証明書のポーリング

NetScalerインスタンスにログオンした後、そのインスタンスに直接SSL証明書を追加した場合、Management Serviceはこの新しい証明書を認識しません。このシナリオを回避するには、Management ServiceがすべてのNetScalerインスタンスをポーリングして新しいSSL証明書をチェックするポーリング間隔を指定します。Management Serviceからいつでもポーリングを実行することもできます。たとえば、すべてのNetScalerインスタンスからSSL証明書のリストをすぐに取得したい場合などです。

ポーリング間隔を構成するには

  1. ナビゲーションペインでNetScalerを展開し、次に「SSL証明書」をクリックします。
  2. SSL証明書ペインで、「ポーリング間隔の構成」をクリックします。
  3. 「ポーリング間隔の構成」ダイアログボックスで、次のパラメータを設定します。
    • ポーリング間隔: Management ServiceがNetScalerインスタンスをポーリングするまでの時間。
    • 間隔単位: 時間の単位。指定可能な値: 時間、分。デフォルト: 時間。
  4. 「OK」をクリックし、次に「閉じる」をクリックします。

即時ポーリングを実行するには

  1. ナビゲーションペインでNetScalerを展開し、次に「SSL証明書」をクリックします。
  2. 「SSL証明書」ペインで、「今すぐポーリング」をクリックします。
  3. 確認ダイアログボックスで「はい」をクリックします。「SSL証明書」ペインが更新され、新しい証明書があればリストに表示されます。