A+ SSL評価分析

最終公開日 : Sep 25, 2026
注:
準拠していないSSL証明書の一括アップグレードには、Tasks の SSL A+ rating upgrade を使用できます。
アプリケーションは、SSLトランザクションに安全な暗号とプロトコルを使用する必要があります。そうしないと、アプリケーションにアクセスするユーザーのプライバシー、データ整合性、およびセキュリティに影響を与える可能性があります。NetScaler Consoleは、NetScalerセキュアフロントエンドプロファイルを使用して、アプリケーションの仮想サーバーSSL設定をレビューします。A+評価に必要な設定は、セキュアフロントエンドプロファイルにプリロードされています。
アプリケーション所有者として、アプリケーションが**A+評価であるかどうかを評価できます。また、アプリケーションのプロトコルと暗号スイートのスコアを表示することもできます。アプリケーションがA+**評価でない場合は、**A+**評価にアップグレードすることができます。
アプリケーションのSSL評価を表示するには:
  1. Applications > Dashboard に移動します。
  2. SSL評価に基づいてアプリケーションをフィルタリングします。
    SSL評価でアプリケーションをフィルタリング
    アプリケーションに評価がない場合、それはNAに分類されます。
  3. GUIから必要なアプリケーショングリッドを選択します。
  4. SSLタブを選択します。このタブには、アプリケーションのSSL評価が表示されます。
    SSL評価
SSLタブには、アプリケーションの評価を変更またはアップグレードするための次のいずれかのオプションが用意されています。

A+ SSL評価にアップグレードする

アプリケーションをA+ SSL評価にアップグレードすると、NetScalerインスタンスのデフォルトSSLプロファイルのステータスに応じて、以下の変更が発生します。
  • デフォルトのSSLプロファイルが無効になっている場合、NetScaler ConsoleはSSL仮想サーバーの推奨SSL設定に変更します。
  • デフォルトのSSLプロファイルが有効になっている場合、NetScaler Consoleはセキュアプロファイルに基づいて、推奨されるA+設定を持つ新しいSSLプロファイルを作成します。
**A+**評価のないアプリケーションは、SSLタブに影響を受ける仮想サーバーの詳細を表示します。
App Detailsでは、セキュアなフロントエンドプロファイルに準拠していない仮想サーバーの詳細を確認できます。また、Recommendation列には修復策が表示されます。これらの対策は、アプリケーションをセキュアなフロントエンドプロファイルに準拠させるために提供されます。
この例では、仮想サーバーにいくつかのセキュリティ問題があります。Protocol TLSv1.0 enabledもその1つです。App Detailsセクションでは、この問題を解決するための適切なアクションが推奨されています。それぞれの推奨事項に従って、これらの問題をすべて解決するには、次の手順を実行します。
  1. A+評価にアップグレードをクリックします。
    確認メッセージには、仮想サーバーで実行されるコマンドが表示されます。これらのコマンドは、アプリケーションのトラフィックに影響を与える可能性があります。
  2. コマンドを確認し、Confirmをクリックします。

SSL評価をロールバックする

注記:
アプリケーションをA+ SSL評価にアップグレードした場合、アップグレード後7日以内であれば元の評価に戻すことができます。
アプリケーションをA+評価にアップグレードした後、SSL insightで受信トラフィックを分析できます。このページには、SSLトランザクションがネゴシエートされる暗号とプロトコルが表示されます。
ただし、正当なトラフィックの一部がドロップされていることが確認された場合は、アプリケーションに設定されているセキュアなフロントエンドプロファイルをロールバックできます。この操作により、SSL評価は以前の評価に戻ります。
SSL評価のロールバック(/en-us/netscaler-console-service/media/ssl-rating-a-plus.png)
SSL評価をロールバックするには、次の手順を実行します。
  1. ロールバックをクリックします。
    確認メッセージのロールバック(/en-us/netscaler-console-service/media/ssl-rating-rollback-option.png)
    確認メッセージには、仮想サーバーで実行されるコマンドが表示されます。
  2. コマンドを確認し、確認をクリックします。

アプリケーショントラフィックに対するSSL評価の影響を判断する

SSL評価をアップグレードすると、アプリケーションのトラフィックに影響が出る可能性があります。SSLメトリックで、アップグレード後に接続が切断されたかどうかを確認できます。この情報に基づいて、SSL評価を継続するかロールバックするかを決定できます。
次のグラフの例では、SSL評価を**A+**にアップグレードした後、一部の接続が切断されています。
SSLメトリック(/en-us/netscaler-console-service/media/ssl-metrics-rating.png)