SSL ファイルのインポートと変換
-
証明書ファイルの場合:/nsconfig/ssl/certfile
-
秘密鍵の場合:/nsconfig/ssl/keyfile
-
CRL の場合:/var/netscaler/ssl/crlfile
-
DH キーの場合:/nsconfig/ssl/dhfile
証明書ファイルをインポートする
CLI を使用してリモートホストから証明書ファイルをインポートする
import ssl certFile [<name>] [<src>]
import ssl certfile my-certfile http://www.example.com/file_1show ssl certfile
Name : my-certfile
URL : http://www.example.com/file_1
rm ssl certFile コマンドを使用します。
CLI を使用してリモートホストからキーファイルをインポートする
import ssl keyFile [<name>] [<src>]
import ssl keyfile my-keyfile http://www.example.com/key_fileshow ssl keyfile
Name : my-keyfile
URL : http://www.example.com/key_file
rm ssl keyFile コマンドを使用します。このコマンドは「name」引数のみを受け入れます。
CLI を使用してリモートホストから CRL ファイルをインポートする
import ssl crlFile [<name>] [<src>]
rm ssl crlFile コマンドを使用します。このコマンドでは、\<name> 引数だけを指定できます。
import ssl crlfile my-crlfile http://www.example.com/crl_file
show ssl crlfile
Name : my-crlfile
URL : http://www.example.com/crl_file
CLI を使用してリモートホストから DH ファイルをインポートする
import ssl dhFile [<name>] [<src>]
import ssl dhfile my-dhfile http://www.example.com/dh_file
show ssl dhfile
Name : my-dhfile
URL : http://www.example.com/dh_file
rm ssl dhFileコマンドを使用します。このコマンドでは、\<name> 引数だけを指定できます。
GUI を使用した SSL リソースのインポート
PKCS #8 証明書およびPKCS #12 証明書をインポートする
-----BEGIN ENCRYPTED PRIVATE KEY-----
leuSSZQZKgrgUQ==
-----END ENCRYPTED PRIVATE KEY-----
CLI から OpenSSL インターフェイスを開きます
-
PuTTY などの SSH クライアントを使用して、アプライアンスへの SSH 接続を開きます。
-
管理者の資格情報を使用して、アプライアンスにログオンします。
-
コマンドプロンプトで shell と入力します。
-
シェルプロンプトで
opensslと入力します。
GUI から OpenSSL インターフェースを開く
OpenSSL インターフェイスを使用して、サポートされていない PKCS #8 キー形式を暗号化されたサポートされているキー形式に変換する
OpenSSL>rsa- in <PKCS#8 Key Filename> -des3 -out <encrypted Key Filename>
OpenSSL>ec -in <PKCS#8 Key Filename> -des3 -out <encrypted Key Filename>
サポートされていないキー形式をサポートされているキー形式に変換するためのパラメータ
-
PKCS #8 キーファイル名: 互換性のない PKCS #8 秘密キーの入力ファイル名。
-
暗号化キーファイル名: 互換性のある暗号化プライベートキーの出力ファイル名 (PEM 形式)。
-
暗号化されていないキーファイル名: 互換性のある暗号化されていない秘密キーの出力ファイル名 (PEM 形式)。
インポートまたはエクスポート用の SSL 証明書の変換
CLI を使用して証明書の形式を変換する
convert ssl pkcs12 <outfile> [-import [-pkcs12File <inputFilename>] [-des | -des3] [-export [-certFile <inputFilename>] [-keyFile <inputFilename>]]
convert ssl pkcs12 Cert-Import-1.pem -import -pkcs12File Cert-Import-1.pfx -des
convert ssl pkcs12 Cert-Client-1.pfx -export -certFile Cert-Client-1 -keyFile Key-Client-1
GUI を使用して証明書の形式を変換する
-
Traffic Management > SSLに移動してToolsグループでImport PKCS#12を選択します。

-
\[出力ファイル名\] フィールドに PEM 証明書名を指定します。
-
ローカルコンピュータまたはアプライアンス上の PFX 証明書の場所を参照します。

-
[OK] をクリックします。
-
\[証明書、キー、CSR の管理\] をクリックして、変換された PEM ファイルを表示します。

-
アップロードされた PFX ファイルと変換された PEM ファイルを表示できます。

-
\[SSL\] > \[証明書\] > \[サーバー証明書\] に移動し、\[インストール\] をクリックします。

-
証明書とキーのペア名を指定します。
-
PEM ファイルの場所を参照します。
-
プロンプトが表示されたら、パスワードを指定します。
-
[インストール] をクリックします。

-
証明書とキーのペアを SSL 仮想サーバにバインドします。