Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

CA証明書の追加

現在地:デバイス管理>証明書管理 >証明書。

CA 証明書を追加するには、次の手順を実行します。

  1. [証明書] ページの右上隅にある [使用可能な作成] をクリックします。
  2. 認証局」をクリックし、「CA 証明書」を選択します。
    [Add CA Certificate] ページが表示されます。
  3. 表 1 のガイドラインに従って設定を完了します。
  4. [OK] をクリックして変更を保存します。変更を破棄する場合は、代わりに [キャンセル] をクリックします。
    [OK] をクリックすると、指定された設定を含む新しい CA 証明書が作成されます。
表 1: [Add CA Certificate] ページのフィールド

アクション

名前

CA 証明書名を入力します。

失効チェック

リストからオプションを選択します。

  • [無効(Disable)]:デジタル証明書のステータスの検証を無効にします。
  • OCSP:Online Certificate Status Protocol(OCSP)は、証明書の失効ステータスをチェックします。
  • CRL—CRLは、失効した証明書を識別するタイムスタンプ付きリストであり、CAによって署名され、定期的に参加IPsecピアで利用できるようになります。

URL (英語)

[OCSP] に、OCSP レスポンダの HTTP アドレスを入力します。

[CRL] に、HTTP または Lightweight Directory Access Protocol (LDAP) を使用して CRL を取得する場所の名前を入力します。

接続失敗時

このオプションを有効にすると、OCSP レスポンダに到達できない場合に失効チェックがスキップされます。

手記:

このオプションは、OCSP にのみ適用されます。

レスポンダー失効チェックを無効にする

このオプションを有効にすると、OCSP 応答で受信した CA 証明書の失効チェックが無効になります。

手記:

このオプションは、OCSP にのみ適用されます。

不明なステータスを受け入れる

有効に設定すると、ステータスが不明な証明書を受け入れます。

手記:

このオプションは、OCSP にのみ適用されます。

Nonce ペイロード

オプションを無効にする - nonce ペイロードの送信を明示的に無効にします。

オプションを有効にする - nonce ペイロードの送信を有効にします。これがデフォルトです。

手記:

このオプションは、OCSP にのみ適用されます。

CRL 更新間隔

CRL 更新の間隔(時間単位)を入力します。

範囲: 0 から 8784 時間。

手記:

このオプションは、CRL にのみ適用されます。

ダウンロード失敗時に無効にする

このオプションを有効にすると、デフォルトの動作が上書きされ、CRL のダウンロードに失敗した場合でも証明書の検証が許可されます。
手記:

このオプションは、CRL にのみ適用されます。

CA証明書の読み込み

CA 証明書を手動または自動でロードするかどうかのオプションを選択します。

CA 証明書のアップロード

[参照(Browse)] をクリックして、保存されている CA 証明書をアップロードします。

手記:

このオプションは、CA 証明書を手動でロードすることを選択した場合にのみ使用できます。

登録 URL

登録 URL を入力します。

手記:

登録 URL は、手動アップロードの場合は省略可能で、自動アップロードの場合は必須です。

アドバンスド

管理者のメール

管理者のメールアドレスを入力します。

ルーティング インスタンス

設定されたルーティングインスタンスのリストからオプションを選択します。

送信元アドレス

外部サーバーとの通信に使用するエグレスインターフェイスのIPアドレスの代わりに使用するソースIPv4またはIPv6アドレスを入力します。

プロキシ プロファイル

リストからオプションを選択します。または、新しいプロキシ プロファイルをインラインで作成するには:

  1. 「作成」をクリックします。

    [プロキシ プロファイルの作成(Create Proxy Profile)] ページが表示されます。

  2. 次の詳細を入力します。

    • [プロファイル名(Profile Name)]:一意のプロキシ プロファイル名を入力します。

    • 接続タイプ:

      • [サーバ IP(Server IP)]:サーバの IP アドレスを入力します。

      • [ホスト名(Host Name)]:ホスト名を入力します。

    • [ポート番号(Port Number)]:上矢印または下矢印を使用してポート番号を選択します。

      範囲: 0 から 65535

  3. [ OK] をクリックします。