SSL ハンドシェイク中のサーバ証明書の検証

最終公開日 : Sep 25, 2026
NetScaler Gateway アプライアンスは、SSLハンドシェイク中にバックエンドサーバーから提供されたサーバー証明書を検証するように構成できるようになりました。
構成ユーティリティを使用して送信プロキシのPACをサポートするようにNetScaler Gateway グローバルパラメーターを構成するには
CA 証明書をバインドする
  1. [ 構成 ]>[NetScaler Gateway] >[NetScaler Gateway ポリシーマネージャー ]>[ 証明書のバインド]に移動します。****
  2. 画面で、 アイコンをクリックします。
  3. 画面で、 をクリックし、 をクリックします。
  4. フィールドで証明書ファイル名を選択し 、 をクリックします。
  5. ** 画面で、証明書を選択し、 をクリックします。
  6. [完了] をクリックします。
証明書の検証を有効にします。
  1. [ NetScaler Gateway]>[グローバル設定]に移動します。
  2. をクリックします。****
  3. バックエンドサーバー証明書の検証ドロップダウンメニューから 「 有効 」を選択し、 **「OK」**をクリックします。
コマンドラインでサーバー証明書をサポートするようにNetScaler Gateway グローバルパラメーターを構成するには
コマンドプロンプトで、次のコマンドを入力します:
    bind vpn global cacert DNPGCA1

    set vpn parameter backendcertValidation ENABLED