SSL証明書をインストールして管理する
SSL証明書をインストールするプロセスでは、まず証明書ファイルとキーファイルをNetScaler SDXアプライアンスにアップロードします。次に、NetScalerインスタンスにSSL証明書をインストールします。SDXアプライアンスにSSL証明書をインストールまたは更新すると、Management Serviceが再起動します。
証明書ファイルをSDXアプライアンスにアップロードする
すべてのSSLトランザクションにおいて、サーバーは有効な証明書と、対応する秘密鍵および公開鍵のペアを必要とします。NetScalerインスタンスにSSL証明書をインストールする際には、証明書ファイルがSDXアプライアンスに存在している必要があります。SSL証明書ファイルをバックアップとしてローカルコンピューターにダウンロードすることもできます。
SSL証明書ペインで、次の詳細を表示できます。
-
名前
証明書ファイルの名前。
-
最終変更日時
証明書ファイルが最後に変更された日付。
-
サイズ
証明書ファイルのサイズ(バイト単位)。
SSL証明書ファイルをダウンロードしてバックアップを作成するには
-
SSL証明書ペインで、ダウンロードするファイルを選択し、「ダウンロード」をクリックします。
-
メッセージボックスで、「保存」リストから「名前を付けて保存」を選択します。
-
「名前を付けて保存」メッセージボックスで、ファイルを保存する場所を参照し、「保存」をクリックします。
SDXアプライアンスへのSSLキーファイルのアップロード
任意のSSLトランザクションでは、サーバーは有効な証明書と、対応する秘密鍵および公開鍵のペアを必要とします。NetScalerインスタンスにSSL証明書をインストールする際には、キーファイルがSDXアプライアンスに存在している必要があります。バックアップとして、SSLキーファイルをローカルコンピューターにダウンロードすることもできます。
SSLキーペインでは、次の詳細を表示できます。
-
名前
キーファイルの名前。
-
最終変更日時
キーファイルが最後に変更された日付。
-
サイズ
キーファイルのサイズ(バイト単位)。
SDXアプライアンスにSSLキーファイルをアップロードするには
-
ナビゲーションペインで、Management Service を展開し、SSL Certificate Files をクリックします。
-
SSL Certificate ペインで、SSL Keys タブの Upload をクリックします。
-
Upload SSL Key File ダイアログボックスで、Browse をクリックし、アップロードするキーファイルを選択します。
-
Upload をクリックしてキーファイルを SDX アプライアンスにアップロードします。キーファイルは SSL Keys ペインに表示されます。
SSL キーファイルをダウンロードしてバックアップを作成するには
-
SSL Certificate ペインで、SSL Keys タブのダウンロードするファイルを選択し、Download をクリックします。
-
メッセージボックスで、Save リストから Save as を選択します。
-
Save As メッセージボックスで、ファイルを保存する場所を参照し、Save をクリックします。
NetScaler インスタンスへの SSL 証明書のインストール
Management Service を使用すると、1 つ以上の NetScaler インスタンスに SSL 証明書をインストールできます。SSL 証明書のインストールを開始する前に、SSL 証明書とキーファイルを SDX アプライアンスにアップロードしたことを確認してください。
NetScaler インスタンスに SSL 証明書をインストールするには
-
ナビゲーションペインで、NetScaler をクリックします。
-
詳細ペインで、NetScaler Configuration の下にある Install SSL Certificates をクリックします。
-
Install SSL Certificates ダイアログボックスで、次のパラメータの値を指定します。(*) は必須フィールドを示します。
-
証明書ファイル: 有効な証明書のファイル名を指定します。証明書ファイルは SDX アプライアンスに存在する必要があります。
-
キーファイル: 証明書の作成に使用された秘密鍵のファイル名を指定します。キーファイルはSDXアプライアンスに存在している必要があります。
-
証明書名: NetScalerに追加する証明書とキーのペアの名前を指定します。最大長: 31
-
証明書形式: NetScalerでサポートされているSSL証明書の形式を指定します。NetScaler SDXアプライアンスは、SSL証明書にPEMおよびDER形式をサポートしています。
-
パスワード: 秘密鍵の暗号化に使用されたパスフレーズを指定します。このオプションは、暗号化された秘密鍵をロードするために使用できます。最大長: 32。注: パスワードで保護された秘密鍵は、PEM形式でのみサポートされています。
-
構成の保存: 構成をNetScalerに保存する必要があるかどうかを指定します。デフォルト値はfalseです。
-
インスタンスIPアドレス: SSL証明書をインストールするNetScalerインスタンスのIPアドレスを指定します。
-
-
「OK」をクリックし、次に「閉じる」をクリックします。
NetScalerインスタンスでのSSL証明書の更新
NetScalerインスタンスにインストールされているSSL証明書の証明書ファイル、キーファイル、証明書形式などの一部のパラメーターを更新できます。IPアドレスと証明書名は変更できません。
NetScalerインスタンスでSSL証明書を更新するには
-
ナビゲーションペインでNetScalerを展開し、次に「SSL証明書」をクリックします。
-
SSL証明書ペインで、「更新」をクリックします。
-
「SSL証明書の変更」ダイアログボックスで、次のパラメーターを設定します。
-
証明書ファイル: 有効な証明書のファイル名。証明書ファイルはSDXアプライアンスに存在している必要があります。
-
キーファイル: 証明書の作成に使用される秘密鍵のファイル名。キーファイルはSDXアプライアンス上に存在する必要があります。
-
証明書形式: NetScaler SDXアプライアンスでサポートされているSSL証明書の形式。アプライアンスはSSL証明書にPEMおよびDER形式をサポートしています。
-
パスワード: 秘密鍵の暗号化に使用されたパスフレーズ。このオプションは、暗号化された秘密鍵をロードするために使用できます。最大長: 32文字。注: パスワードで保護された秘密鍵はPEM形式でのみサポートされています。
-
構成の保存: 構成をSDXアプライアンスに保存する必要があるかどうかを指定します。デフォルト値はfalseです。
-
ドメインチェックなし: 証明書の更新中にドメイン名をチェックしません。
-
-
OKをクリックし、次に「閉じる」をクリックします。
NetScalerインスタンス上のSSL証明書のポーリング
NetScalerインスタンスにログオンした後、そのインスタンスに直接SSL証明書を追加した場合、Management Serviceはこの新しい証明書を認識しません。このシナリオを回避するには、Management ServiceがすべてのNetScalerインスタンスをポーリングして新しいSSL証明書をチェックするポーリング間隔を指定します。Management Serviceからいつでもポーリングを実行することもできます。たとえば、すべてのNetScalerインスタンスからSSL証明書のリストをすぐに取得したい場合などです。
ポーリング間隔を構成するには
-
ナビゲーションペインでNetScalerを展開し、次に「SSL証明書」をクリックします。
-
SSL証明書ペインで、「ポーリング間隔の構成」をクリックします。
-
「ポーリング間隔の構成」ダイアログボックスで、次のパラメータを設定します。
-
ポーリング間隔: Management ServiceがNetScalerインスタンスをポーリングするまでの時間。
-
間隔単位: 時間の単位。指定可能な値: 時間、分。デフォルト: 時間。
-
-
「OK」をクリックし、次に「閉じる」をクリックします。
即時ポーリングを実行するには
-
ナビゲーションペインでNetScalerを展開し、次に「SSL証明書」をクリックします。
-
「SSL証明書」ペインで、「今すぐポーリング」をクリックします。
-
確認ダイアログボックスで「はい」をクリックします。「SSL証明書」ペインが更新され、新しい証明書があればリストに表示されます。