SSLファイルのインポートと変換
-
証明書ファイルの場合:/nsconfig/ssl/certfile
-
プライベートキーの場合:/nsconfig/ssl/キーファイル
-
CRL の場合:/var/netscaler/ssl/crlfile
-
DH キーの場合:/nsconfig/ssl/dhfile
-
再起動後にファイルを再インポートするとエラーが発生する可能性があるため、import コマンドは構成 (ns.conf) ファイルに保存されません。
-
インポートするオブジェクトが、アクセスのためにクライアント証明書認証を必要とするHTTPSサーバー上にあり、HTTPSサーバーの発行者証明書がHTTPSサーバーを認証するためのNetScaler上の
/etc/sslディレクトリに存在しない場合、インポートコマンドは失敗します。
証明書ファイルをインポートする
CLI を使用してリモートホストから証明書ファイルをインポートする
import ssl certFile [<name>] [<src>]
import ssl certfile my-certfile http://www.example.com/file_1show ssl certfile
Name : my-certfile
URL : http://www.example.com/file_1
rm ssl certFile 引数のみを受け入れるコマンドを使用します。
CLI を使用してリモートホストからキーファイルをインポートする
import ssl keyFile [<name>] [<src>]
import ssl keyfile my-keyfile http://www.example.com/key_fileshow ssl keyfile
Name : my-keyfile
URL : http://www.example.com/key_file
rm ssl keyFile 引数のみを受け入れるコマンドを使用します。
CLI を使用してリモートホストから CRL ファイルをインポートする
import ssl crlFile [<name>] [<src>]
rm ssl crlFileコマンドを使用します。
import ssl crlfile my-crlfile http://www.example.com/crl_file
show ssl crlfile
Name : my-crlfile
URL : http://www.example.com/crl_file
CLI を使用してリモートホストから DH ファイルをインポートする
import ssl dhFile [<name>] [<src>]
import ssl dhfile my-dhfile http://www.example.com/dh_file
show ssl dhfile
Name : my-dhfile
URL : http://www.example.com/dh_file
rm ssl dhFileコマンドを使用します。
GUI を使用して SSL リソースをインポートする
PKCS #8 証明書と PKCS #12 証明書をインポートする
-----BEGIN ENCRYPTED PRIVATE KEY-----
leuSSZQZKgrgUQ==
-----END ENCRYPTED PRIVATE KEY-----
CLI から OpenSSL インターフェイスを開きます
-
PuTTY などの SSH クライアントを使用して、アプライアンスへの SSH 接続を開きます。
-
管理者の資格情報を使用して、アプライアンスにログオンします。
-
コマンドプロンプトで、shell と入力します。
-
シェルプロンプトで、「
openssl」と入力します。
GUI から OpenSSL インターフェイスを開きます
OpenSSL インターフェイスを使用して、サポートされていない PKCS #8 キー形式を暗号化されたサポートされているキー形式に変換する
OpenSSL>rsa- in <PKCS#8 Key Filename> -des3 -out <encrypted Key Filename>
OpenSSL>ec -in <PKCS#8 Key Filename> -des3 -out <encrypted Key Filename>
サポートされていないキー形式をサポートされているキー形式に変換するためのパラメータ
-
PKCS #8 キーファイル名: 互換性のない PKCS #8 プライベートキーの入力ファイル名。
-
暗号化鍵ファイル名: 互換性のある暗号化された秘密鍵のPEM形式の出力ファイル名。
-
暗号化されていない鍵ファイル名: 互換性のある暗号化されていない秘密鍵のPEM形式の出力ファイル名。
SSL 証明書をインポートまたはエクスポート用に変換
-
GUI を使用して PKCS #12 証明書をインポートし、パスワードにドル記号 ($)、逆引用符 (\`)、またはエスケープ () 文字が含まれていると、インポートが失敗する可能性があります。その場合、「エラー:パスワードが無効です」というメッセージが表示されます。パスワードに特殊文字を使用する必要がある場合は、CLIを使用してすべてのインポートを実行しない限り、必ずエスケープ文字()の前にエスケープ文字()を付けてください。
-
NetScalerリリース14.1ビルド21.x以降、次のコマンドの証明書とキーパラメーターのパスの長さが63文字から255文字に増加しました:\- convert ssl pkcs12 \- convert ssl pkcs8
CLI を使用して証明書の形式を変換する
convert ssl pkcs12 <outfile> [-import [-pkcs12File <inputFilename>] [-des | -des3] [-export [-certFile <inputFilename>] [-keyFile <inputFilename>]]
convert ssl pkcs12 Cert-Import-1.pem -import -pkcs12File Cert-Import-1.pfx -des
convert ssl pkcs12 Cert-Client-1.pfx -export -certFile Cert-Client-1 -keyFile Key-Client-1
GUI を使用して証明書の形式を変換する
-

-
「 出力ファイル名」フィールドに PEM 証明書名を指定します 。
-
ローカルコンピュータまたはアプライアンス上の PFX 証明書の場所を参照します。

-
[OK] をクリックします。
-

-
アップロードされた PFX ファイルと変換された PEM ファイルを表示できます。

-
証明書とキーのペア名を指定します。
-
PEM ファイルの場所を参照します。
-
プロンプトが表示されたら、パスワードを指定します。
-
**[Install]**をクリックします。

-
証明書とキーのペアを SSL 仮想サーバーにバインドします。