NetScaler Application Delivery Management (ADM) では、エンタープライズポリシーを設定し、すべての信頼されたCA、セキュアな署名アルゴリズムを追加し、証明書キーに推奨されるキー強度を選択できます。Citrix Application Delivery Controller™ (ADC) インスタンスにインストールされている証明書のいずれかがエンタープライズポリシーに追加されていない場合、SSL証明書ダッシュボードには、それらの証明書の発行元が 推奨されません と表示されます。
また、証明書キーの強度がエンタープライズポリシーで推奨されるキー強度と一致しない場合、SSL証明書ダッシュボードには、それらのキーの強度が 推奨されません と表示されます。
NetScaler® ADM でエンタープライズポリシーを設定するには:
-
NetScaler ADM で、インフラストラクチャ \> SSLダッシュボード に移動し、設定 をクリックします。
-
SSL設定ページで、編集 アイコンをクリックして、すべての信頼されたCA、セキュアな署名アルゴリズムを追加し、証明書とキーに推奨されるキー強度を選択します。
-
保存 をクリックして、エンタープライズポリシーを保存します。
SSLダッシュボードには、設定 オプションで選択された 署名アルゴリズム のみが表示され、その他は 推奨されません と表示されます。