NetScaler Console証明書ストアを使用してSSL証明書を管理する
証明書ストアにSSL証明書を追加する
-
Infrastructure > SSL Dashboard に移動し、リストから Manage Certificate Store を選択します。

-
Add をクリックします。
-
Add Certificate ページで、次の詳細を入力します。
-
Certkey Name - 証明書の名前を入力します。名前はASCII英数字、アンダースコア、ハイフンのみで構成され、30文字未満である必要があります。証明書作成後に名前を変更することはできません。
-
Certificate File - ローカルドライブを参照して証明書ファイルをアップロードします。
-
Key File - ローカルコンピューターからキーファイルをアップロードします。
-
Password - PEM形式で暗号化された秘密鍵がある場合は、秘密鍵の暗号化に使用されたパスフレーズを入力します。
-
Add Certificate Chain - 証明書チェーンに証明書を追加するには、このオプションを選択します。
-
Certificate Chain - ローカルドライブを参照して証明書ファイルをアップロードします。
-
Create をクリックします。
-
証明書ストア内のSSL証明書を更新する
-
Infrastructure > SSL Dashboard に移動し、リストから Manage Certificate Store を選択します。
-
更新する証明書を選択し、Update をクリックします。
-
Update Certificate ページで、次の詳細を入力します。
-
Certkey Name - 更新するために選択した証明書の名前が表示されます。
-
Certificate File - 証明書ファイルを更新するには、証明書ファイルをアップロードします。
-
Key File - キーファイルを更新するには、ローカルコンピューターからキーファイルをアップロードします。
-
Password - PEM形式で暗号化された秘密鍵がある場合は、秘密鍵の暗号化に使用されたパスフレーズを入力します。
-
Add Certificate Chain - 証明書チェーンに証明書を追加するには、このオプションを選択します。
-
Certificate Chain - ローカルドライブを参照し、証明書ファイルをアップロードします。
-
OK をクリックします。
-
証明書ストアからSSL証明書を削除する
-
Infrastructure > SSL Dashboard に移動し、リストから Manage Certificate Store を選択します。
-
証明書を選択し、Delete をクリックします。
-
プロンプトが表示されたら、Yes をクリックして証明書を削除します。
NetScaler® インスタンスにSSL証明書をインストールする
-
Infrastructure > SSL Dashboard に移動し、リストから Manage Certificate Store を選択します。
-
証明書を選択し、Install をクリックします。
-
Install SSL Certificate on NetScaler Instances ページで、次の詳細を入力します。a. 証明書ソース
-
証明書 - 選択した証明書の名前が表示されます。
b. 証明書の詳細-
証明書名 - 証明書の名前が表示されます。
-
構成を保存 - このオプションを選択してNetScaler構成を保存します。証明書のインストール後にNetScaler構成が保存されます。
-
-
証明書をインストールするNetScalerインスタンスを選択するには、Select Instances をクリックします。
NetScalerインスタンスから証明書をインポートする
-
Infrastructure > SSL Dashboard に移動し、リストから Manage Certificate Store を選択します。
-
Import NetScaler Certificates をクリックします。
-
Import NetScaler Certificates ページで、次のいずれかのタブを選択できます。
-
「NetScaler証明書のインポート」 - 「ポーリング開始」をクリックして、すべてのNetScalerインスタンス上のすべてのSSL証明書をポーリングします。
-
「インスタンスの選択」 - NetScalerインスタンスを選択し、「NetScaler証明書のインポート」をクリックして、選択したNetScalerインスタンスのみのSSL証明書をポーリングします。
ポーリング後、SSL証明書とキーファイルがダウンロードされ、証明書ストアに追加されます。「注:」:ストアに同一の証明書名が存在する場合、証明書のインポート操作は失敗します。ただし、インポート操作は残りの証明書のポーリングを続行し、利用可能な場合はNetScaler証明書をストアに追加します。 -
中間アップロードなしでサーバー証明書を更新する
簡単な更新
主な改善点
-
「複雑さの軽減」 - 標準的なサーバー証明書の更新時における必須の中間アップロードを不要にします。
-
「安全性最優先」 - 自動チェーン保持により、「チェーンの破損」(SSLハンドシェイクエラーの一般的な原因)が防止されます。
中間アップロードなしでサーバー証明書を更新するには
-
「インフラストラクチャ > SSLダッシュボード > 証明書ストア」に移動します。
-
更新したい証明書を選択し、「更新」をクリックします。
-
「既存の証明書チェーンを上書き」 - 更新で中間チェーンの変更が必要な場合は、このオプションを選択します。
-
「バンドルを使用」 - 既存のチェーンを新しくアップロードされたバンドルに置き換えます。
-
「バンドルを使用しない」 - 現在の証明書チェーンを完全に削除します。
-
-
「証明書チェーンを追加」 - プライマリサーバー証明書ファイルに含まれていない中間証明書を手動でアップロードして追加する場合は、このオプションを選択します。
例
シナリオ A: 既存の証明書にチェーンがない場合
| 更新アクション | 結果 |
|---|---|
| 新しくアップロードされた証明書にチェーンが含まれていない | サーバー証明書が更新されます。中間チェーンは追加されません。 |
| 新しくアップロードされた証明書にチェーンが含まれている | サーバー証明書が更新され、新しい中間チェーンがアタッチされます。 |
シナリオ B: 既存の証明書にチェーンがある場合
| 更新アクション | 結果 |
|---|---|
| 新しくアップロードされた証明書にチェーンが含まれている場合(既存の証明書チェーンを上書きが有効になっている場合) | サーバー証明書が更新され、既存の中間チェーンは新しいチェーンに置き換えられます。 |
| 新しくアップロードされた証明書にチェーンが含まれていない場合(既存の証明書チェーンを上書きが有効になっている場合) | サーバー証明書が更新され、既存の中間チェーンは明示的に削除されます。 |