SSL証明書のインストールと管理

最終公開日 : Sep 25, 2026
SSL証明書をインストールするプロセスでは、まず証明書とキーファイルをNetScaler SDXアプライアンスにアップロードします。次に、NetScalerインスタンスにSSL証明書をインストールします。SDXアプライアンスにSSL証明書をインストールまたは更新すると、Management Serviceが再起動します。

証明書ファイルをSDXアプライアンスにアップロードする

SSLトランザクションには、サーバーに有効な証明書と、対応する秘密鍵および公開鍵のペアが必要です。NetScalerインスタンスにSSL証明書をインストールする際には、証明書ファイルがSDXアプライアンスに存在している必要があります。SSL証明書ファイルをローカルコンピューターにダウンロードしてバックアップすることもできます。
SSL証明書ペインで、次の詳細を表示できます。
  • 名前
証明書ファイルの名前。
  • 最終変更日時
証明書ファイルが最後に変更された日付。
  • サイズ
証明書ファイルのサイズ(バイト単位)。

SSL証明書ファイルをSDXアプライアンスにアップロードするには

  1. ナビゲーションペインで、Management Serviceを展開し、SSL Certificate Filesをクリックします。
  2. SSL Certificatesペインで、Uploadをクリックします。
  3. Upload SSL Certificateダイアログボックスで、Browseをクリックし、アップロードする証明書ファイルを選択します。
  4. 「アップロード」をクリックします。証明書ファイルが「SSL証明書」ペインに表示されます。

SSL証明書ファイルをダウンロードしてバックアップを作成するには

  1. 「SSL証明書」ペインで、ダウンロードするファイルを選択し、「ダウンロード」をクリックします。
  2. メッセージボックスで、「保存」リストから「名前を付けて保存」を選択します。
  3. 「名前を付けて保存」メッセージボックスで、ファイルを保存する場所を参照し、「保存」をクリックします。

SDXアプライアンスにSSLキーファイルをアップロードする

すべてのSSLトランザクションで、サーバーには有効な証明書と、対応する秘密鍵および公開鍵のペアが必要です。NetScalerインスタンスにSSL証明書をインストールする際には、キーファイルがSDXアプライアンスに存在している必要があります。また、SSLキーファイルをバックアップとしてローカルコンピューターにダウンロードすることもできます。
「SSLキー」ペインで、次の詳細を表示できます。
  • 名前
キーファイルの名前。
  • 最終変更日時
キーファイルが最後に変更された日付。
  • サイズ
キーファイルのサイズ(バイト単位)。

SDXアプライアンスにSSLキーファイルをアップロードするには

  1. ナビゲーションペインで、Management Service を展開し、SSL Certificate Files をクリックします。
  2. SSL証明書ペインで、SSLキー タブの[アップロード]をクリックします。
  3. [SSLキーファイルのアップロード]ダイアログボックスで、[参照]をクリックし、アップロードするキーファイルを選択します。
  4. [アップロード]をクリックしてキーファイルをSDXアプライアンスにアップロードします。キーファイルはSSLキーペインに表示されます。

SSLキーファイルをダウンロードしてバックアップを作成するには

  1. SSL証明書ペインで、SSLキー タブのダウンロードするファイルを選択し、[ダウンロード]をクリックします。
  2. メッセージボックスで、[保存]リストから[名前を付けて保存]を選択します。
  3. [名前を付けて保存]メッセージボックスで、ファイルを保存する場所を参照し、[保存]をクリックします。

NetScalerインスタンスへのSSL証明書のインストール

Management Service を使用すると、1つ以上のNetScaler インスタンスにSSL証明書をインストールできます。SSL証明書のインストールを開始する前に、SSL証明書ファイルとキーファイルがSDXアプライアンスにアップロードされていることを確認してください。

NetScalerインスタンスにSSL証明書をインストールするには

  1. ナビゲーションペインで、[NetScaler]をクリックします。
  2. 詳細ペインの[NetScaler Configuration]で、[Install SSL Certificates]をクリックします。
  3. [SSL証明書のインストール]ダイアログボックスで、次のパラメーターの値を指定します。(*) は必須フィールドを示します。
    • 証明書ファイル:有効な証明書のファイル名を指定します。証明書ファイルはSDXアプライアンスに存在する必要があります。
    • キーファイル: 証明書の作成に使用された秘密鍵のファイル名を指定します。キーファイルはSDXアプライアンス上に存在している必要があります。
    • 証明書名: NetScalerに追加する証明書とキーのペアの名前を指定します。最大長: 31
    • 証明書形式: NetScalerでサポートされているSSL証明書の形式を指定します。NetScaler SDXアプライアンスは、SSL証明書にPEMおよびDER形式をサポートしています。
    • パスワード: 秘密鍵の暗号化に使用されたパスフレーズを指定します。このオプションは、暗号化された秘密鍵をロードするために使用できます。最大長: 32。
      注: パスワードで保護された秘密鍵は、PEM形式でのみサポートされています。
    • 設定の保存: 設定をNetScalerに保存する必要があるかどうかを指定します。デフォルト値はfalseです。
    • インスタンスIPアドレス: SSL証明書をインストールするNetScalerインスタンスのIPアドレスを指定します。
  4. OKをクリックし、次に「閉じる」をクリックします。

NetScalerインスタンスでのSSL証明書の更新

NetScalerインスタンスにインストールされているSSL証明書の証明書ファイル、キーファイル、証明書形式などの一部のパラメータを更新できます。IPアドレスと証明書名は変更できません。

NetScalerインスタンスでSSL証明書を更新するには

  1. ナビゲーションペインでNetScalerを展開し、次に「SSL証明書」をクリックします。
  2. 「SSL証明書」ペインで、「更新」をクリックします。
  3. 「SSL証明書の変更」ダイアログボックスで、次のパラメータを設定します。
    • 証明書ファイル: 有効な証明書のファイル名。証明書ファイルはSDXアプライアンス上に存在している必要があります。
    • キーファイル: 証明書の作成に使用される秘密鍵のファイル名。キーファイルはSDXアプライアンス上に存在する必要があります。
    • 証明書形式: NetScaler SDXアプライアンスでサポートされているSSL証明書の形式。アプライアンスはSSL証明書にPEMおよびDER形式をサポートしています。
    • パスワード: 秘密鍵の暗号化に使用されたパスフレーズ。このオプションは、暗号化された秘密鍵をロードするために使用できます。最大長: 32文字。
      注: パスワードで保護された秘密鍵はPEM形式のみでサポートされています。
    • 設定の保存: 設定をSDXアプライアンスに保存する必要があるかどうかを指定します。デフォルト値はfalseです。
    • ドメインチェックなし: 証明書の更新中にドメイン名をチェックしません。
  4. OKをクリックし、その後、閉じるをクリックします。

NetScalerインスタンス上のSSL証明書のポーリング

NetScalerインスタンスにログインした後、そのインスタンスに直接SSL証明書を追加した場合、Management Serviceはこの新しい証明書を認識しません。このシナリオを回避するには、Management ServiceがすべてのNetScalerインスタンスをポーリングして新しいSSL証明書をチェックするポーリング間隔を指定します。Management Serviceからいつでもポーリングを実行することもできます。たとえば、すべてのNetScalerインスタンスからSSL証明書のリストをすぐに取得したい場合などです。

ポーリング間隔を構成するには

  1. ナビゲーションペインでNetScalerを展開し、その後、SSL証明書をクリックします。
  2. SSL証明書ペインで、ポーリング間隔の構成をクリックします。
  3. ポーリング間隔の構成ダイアログボックスで、次のパラメータを設定します。
    • ポーリング間隔: Management ServiceがNetScalerインスタンスをポーリングするまでの時間。
    • 間隔単位: 時間の単位。指定可能な値: 時間、分。デフォルト: 時間。
  4. 「OK」をクリックし、次に「閉じる」をクリックします。

即時ポーリングを実行するには

  1. ナビゲーションペインでNetScalerを展開し、次に「SSL証明書」をクリックします。
  2. 「SSL証明書」ペインで、「今すぐポーリング」をクリックします。
  3. 確認ダイアログボックスで「はい」をクリックします。「SSL証明書」ペインが更新され、新しい証明書があればリストに表示されます。