証明書管理の概要
通常、ユーザーはユーザー名とパスワードに基づいてアプリケーションまたはシステムからリソースへのアクセスを取得します。証明書を使用して、さまざまなサーバーやユーザー間のセッションを認証および承認することもできます。SSL(Secure Sockets Layer)接続を介した証明書ベースの認証は、最も安全なタイプの認証です。証明書は、スマートカード、USBトークン、またはコンピューターのハードドライブに保存できます。
証明書管理は、デバイス証明書を管理して、SSL(セキュアソケットレイヤー)を認証します。SSLは、SSLサービスを提供するためにペアなプライベートキーと認証証明書を必要とする公開-プライベートキー技術を使用しています。SSLは、SSLサーバー証明書でネゴシエートされたセッションキーでデバイスとWebブラウザ間の通信を暗号化します。
SSLプロキシは仲介者として機能し、クライアントとサーバー間でSSLの暗号化と復号化を実行します。SSLフォワードプロキシが有効になっている場合、アプリケーションの使用状況をよりよく可視化できます。SSLプロキシは、証明書とプライベートパブリックキー交換ペアに依存して安全な通信を提供します。トランスポート層セキュリティ(TLS)はSSLから進化したため、ドキュメントではTLSとSSLという用語が同じ意味で使用されている場合があります。
トランスポート層セキュリティ(TLS)またはセキュアソケット層(SSL)セッションを確立するには、デバイス証明書を管理する必要があります。TLSまたはSSLは、ペアなプライベートキーと認証証明書を必要とするパブリックプライベートキー技術を使用します。SSLは、SSLサーバー証明書でネゴシエートされたセッションキーでWebブラウザとWebサーバー間の通信を暗号化します。デバイス証明書は、オンプレミスユーザーとローミングユーザーの両方に必要です。証明書生成は1回限りのアクティビティであり、セキュリティポリシーを展開する前に行う必要があります。
このページでは、Secure Edgeとユーザーエンドポイント間の安全な通信を確立するために使用されるTLS/SSL証明書を管理できます。証明書は、独自の認証機関(CA)またはジュニパーの CA によって署名することができます。独自のCAで新しい証明書を生成するために使用できる証明書署名要求(CSR)を作成するか、ジュニパーネットワークスに新しい証明書を作成してもらうことができます。
このページにアクセスするには、 をクリックします。
フィールドの説明 - 証明書管理ページ
| フィールド |
説明 |
|---|---|
| ユーザー定義名 |
証明書のユーザー定義名を表示します。 |
| システム定義名 |
システム定義の証明書名を表示します。
注:システム定義名は、アクティブな証明書に対してのみ表示されます。
|
| タイプ |
認定書のタイプを表示します。
|
| 有効期限 |
証明書の有効期限を表示します。 |
| 暗号化タイプ |
証明書のアルゴリズムがRSA、DSA、またはECDSA暗号化のいずれかを表示します。 |