Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

証明書管理の概要

通常、ユーザーはユーザー名とパスワードに基づいてアプリケーションまたはシステムからリソースへのアクセスを取得します。証明書を使用して、さまざまなサーバーやユーザー間のセッションを認証および承認することもできます。SSL(Secure Sockets Layer)接続を介した証明書ベースの認証は、最も安全なタイプの認証です。証明書は、スマートカード、USBトークン、またはコンピューターのハードドライブに保存できます。

証明書管理は、デバイス証明書を管理して、SSL(セキュアソケットレイヤー)を認証します。SSLは、SSLサービスを提供するためにペアなプライベートキーと認証証明書を必要とする公開-プライベートキー技術を使用しています。SSLは、SSLサーバー証明書でネゴシエートされたセッションキーでデバイスとWebブラウザ間の通信を暗号化します。

SSLプロキシは仲介者として機能し、クライアントとサーバー間でSSLの暗号化と復号化を実行します。SSLフォワードプロキシが有効になっている場合、アプリケーションの使用状況をよりよく可視化できます。SSLプロキシは、証明書とプライベートパブリックキー交換ペアに依存して安全な通信を提供します。トランスポート層セキュリティ(TLS)はSSLから進化したため、ドキュメントではTLSとSSLという用語が同じ意味で使用されている場合があります。

トランスポート層セキュリティ(TLS)またはセキュアソケット層(SSL)セッションを確立するには、デバイス証明書を管理する必要があります。TLSまたはSSLは、ペアなプライベートキーと認証証明書を必要とするパブリックプライベートキー技術を使用します。SSLは、SSLサーバー証明書でネゴシエートされたセッションキーでWebブラウザとWebサーバー間の通信を暗号化します。デバイス証明書は、オンプレミスユーザーとローミングユーザーの両方に必要です。証明書生成は1回限りのアクティビティであり、セキュリティポリシーを展開する前に行う必要があります。

このページでは、Secure Edgeとユーザーエンドポイント間の安全な通信を確立するために使用されるTLS/SSL証明書を管理できます。証明書は、独自の認証機関(CA)またはジュニパーの CA によって署名することができます。独自のCAで新しい証明書を生成するために使用できる証明書署名要求(CSR)を作成するか、ジュニパーネットワークスに新しい証明書を作成してもらうことができます。

このページにアクセスするには、 Secure Edge > 証明書管理をクリックします。

フィールドの説明 - 証明書管理ページ

表1:証明書管理ページのフィールド

フィールド

説明

ユーザー定義名

証明書のユーザー定義名を表示します。

システム定義名

システム定義の証明書名を表示します。

注:システム定義名は、アクティブな証明書に対してのみ表示されます。

タイプ

認定書のタイプを表示します。

  • カスタム - 新しい証明書署名要求(CSR)
  • ジュニパー発行の証明書

有効期限

証明書の有効期限を表示します。

暗号化タイプ

証明書のアルゴリズムがRSA、DSA、またはECDSA暗号化のいずれかを表示します。