A+ SSL評価分析

最終公開日 : Sep 25, 2026
注記:
準拠していないSSL証明書の一括アップグレードには、タスクのSSL A+評価アップグレードを使用できます。
アプリケーションは、SSLトランザクションにセキュアな暗号とプロトコルを使用する必要があります。そうしないと、アプリケーションにアクセスするユーザーのプライバシー、データ整合性、およびセキュリティに影響を与える可能性があります。NetScaler Consoleは、NetScalerセキュアフロントエンドプロファイルを使用して、アプリケーションの仮想サーバーSSL設定をレビューします。A+評価に必要な設定は、セキュアフロントエンドプロファイルにプリロードされています。
アプリケーション所有者は、自分のアプリケーションが**A+評価であるかどうかを評価できます。また、アプリケーションのプロトコルと暗号スイートのスコアも表示できます。アプリケーションがA+**評価でない場合は、**A+**評価にアップグレードできます。
アプリケーションのSSL評価を表示するには、次の手順を実行します。
  1. アプリケーション > ダッシュボードに移動します。
  2. SSL評価に基づいてアプリケーションをフィルタリングします。
    SSL評価でアプリケーションをフィルタリング
    アプリケーションに評価がない場合、それはNAに分類されます。
  3. GUIから必要なアプリケーショングリッドを選択します。
  4. SSLタブを選択します。このタブには、アプリケーションのSSL評価が表示されます。
    SSL評価
SSLタブには、アプリケーションの評価を変更またはアップグレードするための次のいずれかのオプションが用意されています。

A+ SSL評価にアップグレードする

アプリケーションをA+ SSL評価にアップグレードすると、NetScalerインスタンス上のデフォルトSSLプロファイルの状態に応じて、以下の変更が発生します。
  • デフォルトのSSLプロファイルが無効になっている場合、NetScaler ConsoleはSSL仮想サーバーの推奨SSL設定に変更します。
  • デフォルトのSSLプロファイルが有効になっている場合、NetScaler Consoleはセキュアプロファイルに基づいて、推奨されるA+設定を持つ新しいSSLプロファイルを作成します。
A+ 評価のないアプリケーションは、SSL タブに影響を受ける仮想サーバーの詳細を表示します。
App Details では、セキュアなフロントエンドプロファイルに準拠していない仮想サーバーの詳細を確認できます。また、Recommendation 列には修復策が表示されます。これらの対策は、アプリケーションをセキュアなフロントエンドプロファイルに準拠させるために提供されます。
この例では、仮想サーバーにいくつかのセキュリティ問題があります。Protocol TLSv1.0 enabled もその1つです。App Details セクションでは、この問題を解決するための適切なアクションが推奨されています。それぞれの推奨事項に従って、これらの問題をすべて解決するには、次の手順を実行します。
  1. Upgrade to A+ rating をクリックします。
    確認メッセージには、仮想サーバーで実行されるコマンドが表示されます。これらのコマンドは、アプリケーションのトラフィックに影響を与える可能性があります。
  2. コマンドを確認し、Confirm をクリックします。

SSL評価をロールバックする

注記:
アプリケーションをA+ SSL評価にアップグレードした場合、アップグレード後7日以内であれば、元の評価に戻すことができます。
アプリケーションをA+評価にアップグレードした後、SSL insightで受信トラフィックを分析できます。このページには、SSLトランザクションがネゴシエートされる暗号とプロトコルが表示されます。
ただし、一部の正当なトラフィックがドロップされていることに気づいた場合、アプリケーションに設定されているセキュアなフロントエンドプロファイルをロールバックできます。この操作により、SSL評価が以前の評価に戻ります。
SSL評価のロールバック
SSL評価をロールバックするには:
  1. ロールバックをクリックします。
    確認メッセージのロールバック
    確認メッセージには、仮想サーバーで実行されるコマンドが表示されます。
  2. コマンドを確認し、確認をクリックします。

アプリケーショントラフィックに対するSSL評価の影響を判断する

SSL評価をアップグレードすると、アプリケーションのトラフィックに影響が出る可能性があります。SSL Metricsで、アップグレード後に接続が切断されているかどうかを確認できます。この情報に基づいて、SSL評価を継続するかロールバックするかを決定できます。
次のグラフの例では、SSL評価を**A+**にアップグレードした後、一部の接続が切断されています。
SSLメトリクス