Other ADC configuration

最終公開日 : Sep 25, 2026
  1. HSM でキーを生成します。
    サードパーティのツールを使用して HSM にキーを作成します。
  2. ADC に HSM キーを追加します。
    重要: # 文字は、キー名ではサポートされていません。キー名にこの文字が含まれている場合、キーのロード操作は失敗します。
    CLI を使用して Thales Luna HSM キーを追加するには、次の手順を実行します。
    コマンドプロンプトで入力します。
    add ssl hsmkey <KeyName> -hsmType SAFENET -serialNum <serial #> -password
    各項目の意味は次のとおりです:
    -KeyName は、サードパーティのツールを使用して HSM で作成されたキーです。
    -SerialNum は、キーが生成される HSM 上のパーティションのシリアル番号です。
    注: 高可用性セットアップの HSM では、高可用性グループのシリアル番号を使用してください。
    -password は、キーが存在するパーティションのパスワードです。
    GUI を使用して Thales Luna HSM キーを追加するには、次の手順を実行します。
    > > に移動し、HSM キーを追加します。HSM タイプを SAFENETとして指定する必要があります。
  3. ADC に証明書とキーのペアを追加します。まず、サードパーティのツールを使用して、キーに関連する証明書を生成します。次に、証明書を ADC の /nsconfig/ssl/ ディレクトリにコピーします。
    注: キーは HSM キーでなければなりません。
    CLI を使用して ADC に証明書キーペアを追加するには:
    コマンドプロンプトで入力します。
    add ssl certkey <CertkeyName> -cert <cert name> -hsmkey <KeyName>
    GUI を使用して ADC に証明書キーペアを追加するには:
    1. > に移動します。
    2. 「 はじめに」で、「 証明書 (HSM) をインストール 」を選択し、HSM キーを使用して証明書とキーのペアを作成します。
  4. 仮想サーバーを作成し、証明書とキーのペアをこの仮想サーバーにバインドします。
仮想サーバーの作成の詳細については、「 SSL 仮想サーバー構成」をクリックしてください。
証明書とキーのペアの追加の詳細については、[ 証明書とキーのペアの追加または更新] をクリックします。
証明書とキーのペアを SSL 仮想サーバーにバインドする方法については、「 証明書とキーのペアを SSL 仮想サーバーにバインドする」をクリックします。