Skip to main content

2026 年 8 月 24 日

SSL 証明書の失効確認

サーバがエージェントとの通信に使用する SSL 証明書が失効しているかどうかを確認するように、App Volumes Agent を構成できます。

App Volumes Agent は SSL を使用して App Volumes Manager と通信し、証明書を検証します。デフォルトでは、App Volumes Agent は、サーバがエージェントとの通信に使用する SSL 証明書が失効しているかどうかを確認しません。これにより、App Volumes Agent に対する持続的な MITM 攻撃が発生し、セキュリティが低下する可能性があります。

前提条件

  • App Volumes Agent がインストールされているマシンに対する管理者権限が必要です。
  • エージェントで SSL および SSL 証明書の検証を有効にする必要があります。マネージャで HTTP を有効にし、エージェントで SSL を無効にした場合、サーバでの証明書の失効を確認できません。

手順

  1. App Volumes Agent がインストールされているマシンに管理者としてログインします。

  2. regedit を実行して Windows レジストリ設定を開き、HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\svservice\Parameters を選択します。

  3. EnforceSSLCertificateRevocation DWORD キーを選択し、1 に設定します。

    **注:**EnforceSSLCertificateRevocation 変数は、EnforceSSLCertificateValidation キーがすでに有効になっている場合にのみ設定できます。

結果

サーバで SSL 証明書が失効していて、エージェントで SSL 証明書失効チェックが有効になっている場合、エージェントとマネージャ間の SSL 接続は直ちに切断されます。

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…