SSL証明書をインストールして管理する

最終公開日 : Sep 25, 2026
SSL証明書をインストールするプロセスでは、まず証明書とキーファイルをNetScaler SDXアプライアンスにアップロードします。次に、NetScalerインスタンスにSSL証明書をインストールします。SDXアプライアンスにSSL証明書をインストールまたは更新すると、管理サービスが再起動します。

証明書ファイルをSDXアプライアンスにアップロードする

任意のSSLトランザクションでは、サーバーは有効な証明書と、対応する秘密鍵および公開鍵のペアを必要とします。NetScalerインスタンスにSSL証明書をインストールする際には、証明書ファイルがSDXアプライアンスに存在している必要があります。SSL証明書ファイルをローカルコンピューターにバックアップとしてダウンロードすることもできます。
SSL証明書ペインで、次の詳細を表示できます。
  • 名前
証明書ファイルの名前。
  • 最終変更日時
証明書ファイルが最後に変更された日付。
  • サイズ
証明書ファイルのサイズ(バイト単位)。

SSL証明書ファイルをSDXアプライアンスにアップロードするには

  1. ナビゲーションペインで、を展開し、をクリックします。
  2. ペインで、をクリックします。
  3. ダイアログボックスで、をクリックし、アップロードする証明書ファイルを選択します。
  4. 「アップロード」をクリックします。証明書ファイルが「SSL証明書」ペインに表示されます。

SSL証明書ファイルをダウンロードしてバックアップを作成するには

  1. 「SSL証明書」ペインで、ダウンロードするファイルを選択し、「ダウンロード」をクリックします。
  2. メッセージボックスで、「保存」リストから「名前を付けて保存」を選択します。
  3. 「名前を付けて保存」メッセージボックスで、ファイルを保存する場所を参照し、「保存」をクリックします。

SDXアプライアンスへのSSLキーファイルのアップロード

SSLトランザクションには、有効な証明書と、それに対応する秘密鍵および公開鍵のペアが必要です。NetScalerインスタンスにSSL証明書をインストールする際には、キーファイルがSDXアプライアンスに存在している必要があります。SSLキーファイルをローカルコンピューターにダウンロードして、バックアップとして使用することもできます。
「SSLキー」ペインで、次の詳細を表示できます。
  • 名前
キーファイルの名前。
  • 最終変更日時
キーファイルが最後に変更された日付。
  • サイズ
キーファイルのサイズ(バイト単位)。

SDXアプライアンスにSSLキーファイルをアップロードするには

  1. ナビゲーションペインで、 を展開し、 をクリックします。
  2. SSL証明書ペインの タブで、 をクリックします。
  3. ダイアログボックスで、 をクリックし、アップロードするキーファイルを選択します。
  4. をクリックして、キーファイルをSDXアプライアンスにアップロードします。キーファイルは ペインに表示されます。

SSLキーファイルをダウンロードしてバックアップを作成するには

  1. SSL証明書ペインの タブで、ダウンロードするファイルを選択し、 をクリックします。
  2. メッセージボックスで、 リストから を選択します。
  3. メッセージボックスで、ファイルを保存する場所を参照し、 をクリックします。

NetScalerインスタンスへのSSL証明書のインストール

Management Serviceを使用すると、1つ以上のNetScaler インスタンスにSSL証明書をインストールできます。SSL証明書のインストールを開始する前に、SSL証明書とキーファイルがSDXアプライアンスにアップロードされていることを確認してください。

NetScalerインスタンスにSSL証明書をインストールするには

  1. ナビゲーションペインで、 をクリックします。
  2. 詳細ペインの で、 をクリックします。
  3. ダイアログボックスで、次のパラメータの値を指定します。(*)は必須フィールドを示します。
    • 証明書ファイル:有効な証明書のファイル名を指定します。証明書ファイルはSDXアプライアンスに存在する必要があります。
    • キーファイル: 証明書の作成に使用された秘密鍵のファイル名を指定します。キーファイルはSDXアプライアンスに存在している必要があります。
    • 証明書名: NetScalerに追加する証明書とキーのペアの名前を指定します。最大長: 31
    • 証明書形式: NetScalerでサポートされているSSL証明書の形式を指定します。NetScaler SDXアプライアンスは、SSL証明書に対してPEMおよびDER形式をサポートしています。
    • パスワード: 秘密鍵の暗号化に使用されたパスフレーズを指定します。このオプションは、暗号化された秘密鍵をロードするために使用できます。最大長: 32。
      注: パスワードで保護された秘密鍵は、PEM形式でのみサポートされます。
    • 設定の保存: 設定をNetScalerに保存する必要があるかどうかを指定します。デフォルト値はfalseです。
    • インスタンスIPアドレス: SSL証明書をインストールするNetScalerインスタンスのIPアドレスを指定します。
  4. 「OK」をクリックし、次に「閉じる」をクリックします。

NetScalerインスタンスでのSSL証明書の更新

NetScalerインスタンスにインストールされているSSL証明書の証明書ファイル、キーファイル、証明書形式などの一部のパラメータを更新できます。IPアドレスと証明書名は変更できません。

NetScalerインスタンスでSSL証明書を更新するには

  1. ナビゲーションペインで「NetScaler」を展開し、「SSL証明書」をクリックします。
  2. 「SSL証明書」ペインで、「更新」をクリックします。
  3. 「SSL証明書の変更」ダイアログボックスで、次のパラメータを設定します。
    • 証明書ファイル: 有効な証明書のファイル名。証明書ファイルはSDXアプライアンスに存在している必要があります。
    • キーファイル: 証明書の作成に使用された秘密鍵のファイル名。キーファイルはSDXアプライアンス上に存在する必要があります。
    • 証明書形式: NetScaler SDXアプライアンスでサポートされているSSL証明書の形式。アプライアンスはSSL証明書に対してPEMおよびDER形式をサポートしています。
    • パスワード: 秘密鍵の暗号化に使用されたパスフレーズ。このオプションは、暗号化された秘密鍵をロードするために使用できます。最大長: 32文字。
      注: パスワードで保護された秘密鍵はPEM形式でのみサポートされます。
    • 設定の保存: 設定をSDXアプライアンスに保存する必要があるかどうかを指定します。デフォルト値はfalseです。
    • ドメインチェックなし: 証明書の更新中にドメイン名をチェックしません。
  4. OKをクリックし、次に閉じるをクリックします。

NetScalerインスタンス上のSSL証明書のポーリング

NetScalerインスタンスにログインした後、そのインスタンスに直接SSL証明書を追加した場合、Management Serviceはこの新しい証明書を認識しません。このシナリオを回避するには、Management ServiceがすべてのNetScalerインスタンスをポーリングして新しいSSL証明書をチェックするポーリング間隔を指定します。Management Serviceからいつでもポーリングを実行することもできます。たとえば、すべてのNetScalerインスタンスからSSL証明書のリストをすぐに取得したい場合などです。

ポーリング間隔を構成するには

  1. ナビゲーションペインでNetScalerを展開し、次にSSL証明書をクリックします。
  2. SSL証明書ペインで、をクリックします。
  3. ポーリング間隔の構成ダイアログボックスで、次のパラメータを設定します。
    • ポーリング間隔: Management ServiceがNetScalerインスタンスをポーリングするまでの時間。
    • 間隔単位: 時間の単位。指定可能な値: 時間、分。デフォルト: 時間。
  4. 「OK」をクリックし、次に「閉じる」をクリックします。

即時ポーリングを実行するには

  1. ナビゲーションペインでNetScalerを展開し、次に「SSL証明書」をクリックします。
  2. 「SSL証明書」ペインで、「今すぐポーリング」をクリックします。
  3. 「確認」ダイアログボックスで「はい」をクリックします。「SSL証明書」ペインが更新され、新しい証明書(存在する場合)がリストに表示されます。