制限事項

最終公開日 : Sep 25, 2026
  1. HSM の追加や削除、高可用性セットアップの作成など、既存のセットアップで HSM 関連の設定を変更する場合は、「/etc/Chrystoki.conf」を「/var/safenet/config」にコピーする必要があります。
  2. HSM を追加、削除、または再起動した後、'/var/safenet/gateway/safenet_gw'バイナリを再起動する必要があります。Gateway バイナリを再起動しない場合、HSM は追加後または再起動後にトラフィックを処理しません。
  3. 現在の '/var/safenet/gateway/safenet_gw'バイナリを再起動または停止するには、次を使用します
    kill –SIGTERM <PID>
    kill –SIGINT <PID>
    重要kill –9 <PID> またはkill -6 <PID> を使用しないでください。
  4. 既存の HSM を ADC から削除する前に、その HSM に関連付けられているすべてのキーと証明書とキーのペアを ADC から削除します。これらのファイルは、HSM を削除した後で ADC から削除できません。
  5. スタンドアロンのCitrix ADCアプライアンスでは、HAのThales Luna HSMがLunaバージョン6.2以降でサポートされています。
  6. EXPORT暗号はサポートされていません。
  7. 証明書とキーのペアの更新操作はサポートされていません。
  8. サードパーティのツールで HSM キーを生成する場合、秘密キーと公開キーの名前は同じである必要があります。アプライアンスに HSM キーを追加するときは、この名前をキー名として指定します。
  9. # 文字は、キー名ではサポートされていません。
  10. クラスタパーティションと管理パーティションはサポートされていません。