Skip to main content

2026 年 7 月 20 日

TLS/SSL 証明書

Unified Access Gateway アプライアンスでは TLS/SSL 証明書を構成する必要があります。クライアントが Unified Access Gateway アプライアンスに接続するには、TLS/SSL が必要です。クライアントに面した Unified Access Gateway アプライアンスと、TLS/SSL 接続を終了させる中間サーバには、TLS/SSL サーバ証明書が必要です。

TLS/SSL サーバ証明書は、認証局 (CA) によって署名されています。CA は、証明書とその作成者の身元を保証する信頼された機関です。証明書が信頼された CA によって署名されている場合は、証明書の検証を求めるメッセージは表示されず、追加の構成をしなくてもシン クライアント デバイスから接続できます。

**注:**Unified Access Gateway アプライアンスに構成する TLS/SSL 証明書は、Horizon および Web リバース プロキシのみに適用されます。

デフォルトの TLS/SSL サーバ証明書は、Unified Access Gateway アプライアンスのデプロイ時に生成されます。本番環境では、デフォルト証明書をできるだけ早く置き換えることをお勧めします。デフォルト証明書は、信頼された CA によって署名されていません。デフォルト証明書は、本番環境以外でのみ使用してください。

TLS サーバに RSA キーベースの証明書を使用することをお勧めします。証明書とプライベート キーは、PKCS12/PFX キーストアとして、または PEM 形式の個別のプライベート キーおよび証明書チェーン ファイルとして提供できます。

PKCS12/PFX を PEM 形式の証明書チェーン ファイルに変換するには、次の openssl コマンドを実行します。

openssl pkcs12 -in mycaservercert.pfx -nokeys -out mycaservercert.pem

PKCS12/PFX を PEM 形式のプライベート キー ファイルに変換するには、次の openssl コマンドを実行します。

openssl pkcs12 -in mycaservercert.pfx -nodes -nocerts -out mycaservercertkey.pem

PEM 形式で証明書とキーを指定する場合、プライベート キーは PKCS1 形式にする必要があります。プライベート キーを PKCS8 から PKCS1 に変換する(「BEGIN PRIVATE KEY」形式から「BEGIN RSA PRIVATE KEY」形式に変換する)には、次の openssl コマンドを実行します。

openssl rsa -in mycaservercertkey.pem -check -out mycaservercertkeyrsa.pem

管理ユーザー インターフェイスでの TLS サーバ証明書の設定

  1. UAG 管理コンソールの [手動構成] セクションで、[選択] をクリックします。
  2. [詳細設定] セクションで、[TLS サーバ証明書設定] ギアボックス アイコンをクリックします。
  3. 証明書を適用するインターフェイス(管理者、インターネット、またはその両方)を選択します。
  4. [PEM] または [PFX] の証明書のタイプを選択します。
    1. [PEM] の場合は、[プライベート キー][証明書チェーン] を PEM 形式で選択します。 証明書を追加したら、[表示] をクリックして証明書の詳細を表示します。
    2. [PFX] の場合は、[選択] をクリックして PFX 証明書をアップロードします。証明書ストアに複数の証明書がある場合は、[PFX パスワード][エイリアス] を入力します。
  5. [保存] をクリックします。

このページは役に立ちましたか?

このトピックについてフィードバックを送信

このトピックは役に立ちましたか?

個人情報や機密情報は入力しないでください。

リンクを生成しています…