Skip to main content

2026 年 7 月 10 日

Linux マシンへの BlastServer デーモンの CA 署名付き証明書のインストール

デフォルトでは、Horizon Agent for Linux インストーラは、Blast 表示プロトコルを使用してクライアントとの通信を処理する BlastServer デーモンの自己署名証明書を生成します。業界またはセキュリティの規制に準拠するために、BlastServer の自己署名証明書に代わって認証局 (CA) が署名した証明書を使用できます。

  • Blast Security Gateway が Horizon Connection Server で有効になっていない場合、BlastServer は、デフォルトの自己署名証明書を HTML Access を使用するブラウザに提示して Linux デスクトップに接続します。
  • Blast Security Gateway が Horizon Connection Server で有効になっているとき、Blast Security Gateway はこの証明書をブラウザに提示します。

BlastServer のデフォルトの自己署名証明書を CA 署名付き証明書に置き換えるには、次のいずれかの方法を使用します。

  • BCFKS キーストア:この方法では、DeployBlastCert.sh 展開スクリプトを使用して、証明書とプライベート キーを ssl ディレクトリにある暗号化された Bouncy Castle FIPS キーストア (BCFKS) に保存します。
  • 暗号化されていないストレージ:この方法では、証明書とプライベート キーを手動でコピーし、暗号化せずに ssl ディレクトリのルート レベルにコピーします。

BlastServer デーモンは、まず、Linux キーリングで BCFKS キーストアの証明書とプライベート キーを探します。BCFKS キーストアが見つからない場合は、ssl ディレクトリのルート レベルに保存されている証明書とプライベート キーを読み取ります。

BCFKS キーストアへの BlastServer CA 証明書の展開

DeployBlastCert.sh 展開スクリプトは、名前に blast.bcfks という文字列を含む新しい BCFKS キーストアを ssl ディレクトリに作成し、このキーストアに証明書とプライベート キーを保存します。次に、キーストア内の情報が Linux キーリングに追加されます。

  1. [SSLCertName] および [SSLKeyName] 構成オプションを使用して、Linux キーリングに表示される証明書名とプライベート キー名をカスタマイズします。詳細については、「Linux デスクトップでの構成ファイルの編集」の表 2 を参照してください。

  2. 次の例のように、DeployBlastCert.sh 展開スクリプトを実行します。

    /usr ディレクトリ構造内で DeployBlastCert.sh スクリプトの場所を検索し、そのパスをメモします。

    次の例では、path-to-deployblastcert でそのパスを表しています。マシンのパスを使用してコマンドを発行します。

    sudo /path-to-deployblastcert/DeployBlastCert.sh -c /root/rui.cert -k /root/rui.key
    

    展開スクリプトで次のパラメータ フラグを使用します。

    パラメータ フラグ説明
    -cCA 署名付き証明書ファイルを指定します。
    -kプライベート キー ファイルを指定します。

暗号化されていないストレージへの BlastServer CA 証明書の展開

  1. プライベート キーと CA 署名付き証明書を ssl ディレクトリに追加します。

**注:**通常、次の手順の ssl ディレクトリは /etc ファイル構造内にあります。

a.  プライベート キーの名前を **rui.key** に変更し、証明書の名前を **rui.crt** に変更します。
b.  `ssl` ディレクトリに読み取り権限と実行権限を設定します。

    ```
    sudo chmod 550 ssl
    ```

c.  **rui.key** と **rui.crt** を `ssl` にコピーします。
d.  `ssl` の実行権限を削除します。

    ```
    sudo chmod 440 ssl
    ```

2. ルート CA 証明書と中間 CA 証明書を Linux OS の認証局ストアにインストールします。

CA 証明書チェーンをサポートするために変更が必要な他のシステム設定については、Linux ディストリビューションのドキュメンテーションを参照してください。

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…