SSLファイルのインポートと変換
-
証明書ファイルの場合:/nsconfig/ssl/certfile
-
プライベートキーの場合:/nsconfig/ssl/キーファイル
-
CRL の場合:/var/netscaler/ssl/crlfile
-
DH キーの場合:/nsconfig/ssl/dhfile
証明書ファイルをインポートする
CLI を使用してリモートホストから証明書ファイルをインポートする
import ssl certFile [<name>] [<src>]
import ssl certfile my-certfile http://www.example.com/file_1show ssl certfile
Name : my-certfile
URL : http://www.example.com/file_1
rm ssl certFile 引数のみを受け入れるコマンドを使用します。
CLI を使用してリモートホストからキーファイルをインポートする
import ssl keyFile [<name>] [<src>]
import ssl keyfile my-keyfile http://www.example.com/key_fileshow ssl keyfile
Name : my-keyfile
URL : http://www.example.com/key_file
rm ssl keyFile 引数のみを受け入れるコマンドを使用します。
CLI を使用してリモートホストから CRL ファイルをインポートする
import ssl crlFile [<name>] [<src>]
rm ssl crlFileコマンドを使用します。
import ssl crlfile my-crlfile http://www.example.com/crl_file
show ssl crlfile
Name : my-crlfile
URL : http://www.example.com/crl_file
CLI を使用してリモートホストから DH ファイルをインポートする
import ssl dhFile [<name>] [<src>]
import ssl dhfile my-dhfile http://www.example.com/dh_file
show ssl dhfile
Name : my-dhfile
URL : http://www.example.com/dh_file
rm ssl dhFileコマンドを使用します。
GUI を使用して SSL リソースをインポートする
PKCS #8 証明書と PKCS #12 証明書をインポートする
-----BEGIN ENCRYPTED PRIVATE KEY-----
leuSSZQZKgrgUQ==
-----END ENCRYPTED PRIVATE KEY-----
CLI から OpenSSL インターフェイスを開きます
-
PuTTY などの SSH クライアントを使用して、アプライアンスへの SSH 接続を開きます。
-
管理者の資格情報を使用して、アプライアンスにログオンします。
-
コマンドプロンプトで、shell と入力します。
-
シェルプロンプトで、「
openssl」と入力します。
GUI から OpenSSL インターフェイスを開きます
OpenSSL インターフェイスを使用して、サポートされていない PKCS #8 キー形式を暗号化されたサポートされているキー形式に変換する
OpenSSL>rsa- in <PKCS#8 Key Filename> -des3 -out <encrypted Key Filename>
OpenSSL>ec -in <PKCS#8 Key Filename> -des3 -out <encrypted Key Filename>
サポートされていないキー形式をサポートされているキー形式に変換するためのパラメータ
-
PKCS #8 キーファイル名: 互換性のない PKCS #8 プライベートキーの入力ファイル名。
-
暗号化鍵ファイル名: 互換性のある暗号化された秘密鍵のPEM形式の出力ファイル名。
-
暗号化されていない鍵ファイル名: 互換性のある暗号化されていない秘密鍵のPEM形式の出力ファイル名。
SSL 証明書をインポートまたはエクスポート用に変換
CLI を使用して証明書の形式を変換する
convert ssl pkcs12 <outfile> [-import [-pkcs12File <inputFilename>] [-des | -des3] [-export [-certFile <inputFilename>] [-keyFile <inputFilename>]]
convert ssl pkcs12 Cert-Import-1.pem -import -pkcs12File Cert-Import-1.pfx -des
convert ssl pkcs12 Cert-Client-1.pfx -export -certFile Cert-Client-1 -keyFile Key-Client-1
GUI を使用して証明書の形式を変換する
-

-
「 出力ファイル名」フィールドに PEM 証明書名を指定します 。
-
ローカルコンピュータまたはアプライアンス上の PFX 証明書の場所を参照します。

-
[OK] をクリックします。
-

-
アップロードされた PFX ファイルと変換された PEM ファイルを表示できます。

-

-
証明書とキーのペア名を指定します。
-
PEM ファイルの場所を参照します。
-
プロンプトが表示されたら、パスワードを指定します。
-
[Install] をクリックします。

-
証明書とキーのペアを SSL 仮想サーバーにバインドします。