証明書失効リスト
-
失効した証明書または無効になった証明書を一覧表示する CRL
-
Online Certificate Status Protocol (OSCP)、X.509 証明書の失効ステータスを取得するために使用されるインターネットプロトコル
-
CRL名:NetScaler ADCに追加されるCRLの名前。最大 31 文字です。
-
CRLファイル:NetScaler ADCに追加されるCRLファイルの名前。NetScaler ADCは、デフォルトで/var/netscaler/sslディレクトリでCRLファイルを検索します。最大 63 文字です。
-
URL: 最大 127 文字
-
ベース DN: 最大 127 文字
-
バインド DN: 最大 127 文字
-
パスワード:最大 31 文字
-
日数:最大 31
-
詳細ペインで、[Add] をクリックします。
-
-
CRL名
-
CRL ファイル
-
フォーマット (オプション)
-
CA 証明書 (オプション)
-
-
[Create] をクリックしてから、[Close] をクリックします。CRL 詳細ペインで、構成した CRL を選択し、画面の下部に表示される設定が正しいことを確認します。
CRL リフレッシュパラメータ
-
CRL名NetScaler Gateway で更新されるCRLの名前。
-
CRL 自動更新を有効にするCRL 自動更新を有効または無効にします。
-
CA 証明書CRL を発行した CA の証明書。この CA 証明書は、アプライアンスにインストールする必要があります。NetScaler ADCは、証明書がインストールされているCAからのみCRLを更新できます。
-
方法Web サーバ(HTTP)または LDAP サーバから CRL リフレッシュを取得するプロトコル。可能な値:HTTP、LDAP。デフォルト:HTTP。
-
スコープLDAP サーバーでの検索操作の範囲。指定したスコープが Base の場合、検索はベース DN と同じレベルになります。指定した範囲が One の場合、検索はベース DN の 1 レベル下まで拡張されます。
-
サーバーIP
-
ポートLDAP または HTTP サーバが通信するポート番号。
-
URLCRL の取得元の Web ロケーションの URL。
-
ベース DNLDAP サーバが CRL 属性を検索するために使用するベース DN。 注:LDAPサーバーでCRLを検索するには、CA証明書の発行者名の代わりにベースDN属性を使用することをお勧めします。Issuer-Name フィールドは、LDAP ディレクトリ構造の DN と正確に一致しない場合があります。
-
バインド DNバインド DN 属性は、LDAP リポジトリ内の CRL オブジェクトにアクセスするために使用されます。バインド DN 属性は、LDAP サーバの管理者クレデンシャルです。LDAP サーバへの不正アクセスを制限するには、このパラメータを設定します。
-
パスワードLDAP リポジトリ内の CRL オブジェクトへのアクセスに使用される管理者パスワード。LDAP リポジトリへのアクセスが制限されている場合、つまり匿名アクセスが許可されていない場合、パスワードが必要です。
-
間隔CRL リフレッシュを実行する必要がある間隔。CRL を瞬時に更新する場合は、間隔を NOW として指定します。可能な値:MONTHLY, DAILY, WEEKLY, NOW, NONE.
-
日数CRL リフレッシュを実行する必要がある日。間隔が DAILYに設定されている場合、このオプションは使用できません。
-
時間CRL リフレッシュを実行する必要がある正確な時刻(24 時間形式)。
-
バイナリLDAP ベースの CRL 取得モードをバイナリに設定します。可能な値:はい、いいえ。デフォルト:いいえ。
-
-
方法
-
バイナリ
-
スコープ
-
サーバーIP
-
ポート*
-
URL
-
ベース DN*
-
バインド DN
-
パスワード
-
間隔
-
日数
-
時間
-
OCSPで証明書のステータスを監視する
OCSPのNetScaler Gateway 実装
OCSP リクエストのバッチング
OCSP 応答キャッシュ
OCSP 証明書ステータスの設定
OCSP を設定するには
-
詳細ペインで、[Add] をクリックします。
-
このフィールドは必須です。Web アドレスは 32 文字を超えることはできません。
-
OCSP応答をキャッシュするには、[キャッシュ]をクリックし、[タイムアウト]に、NetScaler Gateway が応答を保持する分数を入力します。
-
指定できる値は 0 ~ 10000 です。デフォルトは1です。
-
[時間スキューで生成される時間]に、アプライアンスが応答を確認または受け入れる必要があるときにNetScaler Gateway が使用できる時間を入力します。
-
信頼応答を有効にする場合は、ステップ 8 とステップ 9 をスキップします。
-
証明書が選択されていない場合、OCSP レスポンダがバインドされている CA が応答の検証に使用されます。
-
この時間には、バッチ処理遅延時間も含まれます。値の範囲は 0 ~ 120000 です。デフォルトは 2000 です。
-
[Create] をクリックしてから、[Close] をクリックします。