Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

デバイス証明書の作成(Let's Encrypt)

現在地:デバイス管理>証明書管理 >証明書。

Let's Encryptデバイス証明書を作成するには:

  1. [証明書] ページの右上隅にある [使用可能な作成] をクリックします。
  2. 「デバイス証明書」をクリックし、「Let's Encrypt」を選択します。
    [Create Device Certificate (Let's Encrypt)] ページが表示されます。
  3. [Let's encrypt subscriber terms and conditions] を選択します。
  4. 表 1 のガイドラインに従って設定を完了します。
  5. [OK] をクリックして変更を保存します。変更を破棄する場合は、代わりに [キャンセル] をクリックします。
    [OK] をクリックすると、指定された構成を含む新しいデバイス証明書が作成されます。
表 1: [Create Device Certificate (Let's Encrypt)] ページのフィールド

アクション

CA 証明書名

リストから CA 証明書名の 1 つを選択するか、[ CA 証明書の追加 ] をクリックして新しい CA 証明書を追加します。CA 証明書の追加の詳細については、「 CA 証明書の追加」を参照してください。

デジタル署名

リストからデジタル署名を選択します。つまり、RSA-1024、RSA-2048、または RSA-4096。デフォルトでは、RSA-2048が選択されています。

名前

証明書名を入力します。

連絡先メールアドレス

連絡先のメールアドレスを入力します。

自動再登録

トリガ時間

自動再登録のトリガー時間(日数)を設定します。既定値は 65 日で、最大トリガー時間は 85 日です。

キーペアの再生成

このオプションを有効にすると、デバイス証明書が自動的に再登録されたときに新しいキーペアが自動的に生成されます。

サブジェクトAlt名

ドメイン名

[ + ] をクリックして、証明書に関連付ける新しいドメイン名を追加します。これは、SRXシリーズファイアウォールの外部IPアドレスを解決するFQDNになることがあります。許可されるドメイン名の最大数は 5 つです。