ゼロタッチ証明書管理
-
証明書の追加、バインド、およびリンク
-
証明書とキーを特定の順序で、またはまとめて提供する
-
要求に基づいて適切な証明書をインストールして使用する
-
定期的なポーリングサイクル中に期限切れの証明書を削除する
-
NetScalerインスタンスがビルド14.1-43.x以降を実行しており、NetScaler Consoleで管理されていること。
-
証明書(任意の形式)とキーをアップロードします。次に、管理対象のNetScalerインスタンスでゼロタッチを有効にします。
-
NetScaler Consoleに有効なCA証明書が存在することを確認します。更新されたConsole CA証明書がある場合は、管理対象のNetScalerインスタンスでゼロタッチを有効にする前に、その証明書をアップロードしてください。NetScaler ConsoleにCA証明書がない場合、次のエラーメッセージが表示されます。

証明書のアップロード
-
インフラストラクチャ > SSLダッシュボード > ゼロタッチ証明書管理に移動します。
-
「Get Started」をクリックします。

-
ビルド14.1-43.x以降を実行しているNetScalerインスタンスが一覧表示されます。ゼロタッチを有効にするには「Configure zero-touch」をクリックするか、次のステップに進むには「Skip」をクリックします。
-
すべての証明書をアップロードするには(.pem、.cer、.crtなど、任意の形式で構いません)、「Upload」をクリックします。「注記:」:
-
証明書またはキーファイルは8192バイト未満である必要があります。
-
複数の証明書またはキーファイルをアップロードする場合、サポートされる最大サイズは50000バイトです。
-
証明書またはキーファイルがパスワードで保護されている場合は、パスワードを提供してください。パスワードが提供されない場合、証明書またはキーファイルはアップロードされません。
-
ゼロタッチ証明書管理を有効にする
-
「Zero-Touch Certificate Management」ページから、「Configure zero-touch」をクリックします。

-
「Add instances」をクリックし、インスタンスを選択し、その後「Enable」をクリックします。

SSLフィルターモードのサポート
-
セキュリティセグメンテーション - NetScalerごとのレベルでメタデータアクセスを制限し、攻撃対象領域を最小限に抑え、組織のセキュリティポリシーに準拠します。
-
合理化された管理者エクスペリエンス - 管理者にNetScalerインスタンスのグループに関連するアセットのみを表示することで、マルチテナントまたは部門別展開の複雑さを軽減します。
-
最適化されたリソース利用 - 必要なSSL証明書と秘密鍵のメタデータのみをフェッチすることで、システムメモリの肥大化を防ぎます。
| コンポーネント | 同期タイプ | 説明 |
|---|---|---|
| NetScalerインスタンス | カスタム同期 | このモードのNetScalerインスタンスは、インスタンスに具体的にマッピングされた証明書と鍵のメタデータのみをフェッチします。 |
| NetScalerインスタンス | グローバル同期 | このモードのNetScalerインスタンスは、アップロードされたすべての証明書と秘密鍵のメタデータをフェッチします。 |
| SSLファイル | カスタムファイル | これらのファイルは、カスタム同期モードのNetScalerインスタンスに具体的にマッピングされます。 |
| SSLファイル | グローバルファイル | これらのファイルのメタデータは、グローバル同期モードのすべてのNetScalerインスタンスによってフェッチされます。 |
フィルターモード設定の構成
-
-
グローバル - グローバル同期モードを使用し、アップロードを完了するには、これを選択します。
-
カスタム - カスタム同期モードを使用し、マッピングする特定のインスタンスを選択してファイルをアップロードするには、これを選択します。

-
-
ドメインを選択 - インスタンスが選択されたら、移行をトリガーする関連ドメインを選択します。NetScaler Consoleは、対応する証明書と秘密鍵ファイルを自動的に検出し、カスタム同期モードに移行します。
-
アセットを表示 - ランディングページに移動して、カスタム同期モードで各NetScalerインスタンスにマッピングされているすべての証明書と秘密鍵ファイルを表示します。
-
