NetScaler Consoleで、エンタープライズポリシーを構成し、すべての信頼できるCA、セキュアな署名アルゴリズムを追加し、証明書キーに推奨されるキー強度を選択できます。NetScalerインスタンスにインストールされている証明書のいずれかがエンタープライズポリシーに追加されていない場合、SSL証明書ダッシュボードには、それらの証明書の発行元が「推奨されません (Not Recommended)」と表示されます。
また、証明書キーの強度がエンタープライズポリシーで推奨されるキー強度と一致しない場合、SSL証明書ダッシュボードには、それらのキーの強度が「推奨されません (Not Recommended)」と表示されます。
NetScaler Consoleでエンタープライズポリシーを構成するには:
-
NetScaler Consoleで、Infrastructure > SSL Dashboard に移動し、Settings をクリックします。
-
Settings ページで、Enterprise Policy アイコンをクリックして、すべての信頼できるCA、セキュアな署名アルゴリズムを追加し、証明書とキーに推奨されるキー強度を選択します。サポートされるキー強度は、512、1024、2048、3072、4096ビットです。
-
推奨されるキー強度 - アルゴリズムのセキュリティとキーのビット数を示します。
-
推奨される署名アルゴリズム - アプリケーション用に発行された署名済みトークンを示します。
-
推奨される信頼済みCA - デジタル証明書を発行する信頼されたエンティティを示します。+ アイコンをクリックして、さらにエンティティを追加します。
-
推奨されるSSLプロトコル - TLS/SSLバージョンを示します。
-
エンタープライズポリシーを保存するには、Finish または Save and Exit をクリックします。
SSLダッシュボードには、Settings オプションで選択された署名アルゴリズムのみが表示され、その他は推奨されません (Not Recommended) と表示されます。