Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

証明書の生成

[証明書管理] ページから、新しい証明書署名要求(CSR)またはジュニパーネットワークス発行の証明書を作成できます。
  • CSR:会社が秘密キー基盤(PKI)と認証局(CA)を維持しており、独自の証明書を生成できる場合は、[CSR]を選択します。Security Director CloudでCSRを発行することで、証明書の秘密鍵をJuniper Security Director Cloudにアップロードする必要がなくなります。Juniper Secure Edge によって CSR が生成されたら、CSR をダウンロードして CA に送信し、新しい証明書を生成します。生成されたら、[ アップロード] をクリックして [証明書管理] ページに証明書をアップロードします。

  • ジュニパー発行の証明書 - 会社に独自の CA がない場合は、[ジュニパーネットワークス発行の証明書] を選択します。ジュニパーネットワークスが証明書を生成し、システム上に保持します。証明書が生成されたら、[ ダウンロード ] をクリックして証明書をダウンロードします。CA 証明書がダウンロードされます。管理対象デバイスに証明書を配布します。

証明書を生成するには:

  1. [Secure Edge >サービス管理] > [証明書管理] を選択します。

    [証明書の管理] ページが表示されます。

  2. [ >証明書署名要求を生成する] または [ジュニパー発行の証明書] を選択します。

    [証明書署名要求の生成] または [ジュニパー発行証明書の生成] ページが表示されます。

  3. 表 1ガイドラインに従って設定を完了します。
    注:

    アスタリスク (*) の付いたフィールドは必須です。

    表 1: 証明書設定の生成

    設定

    ガイドライン

    お名前

    証明書の名前が表示されます。

    例えば、jsec-ssl-proxy-root-cert などです。CSRの場合、証明書名はjsec-ssl-proxy-root-cert(CSRリクエスト)です。

    一般名

    証明書のコモンネームを入力します。

    組織名

    証明書に関連付ける組織名を入力します。

    組織単位名

    証明書に関連付ける組織単位または部門を入力します。

    電子メールアドレス

    証明書所有者の電子メールアドレスを入力します。

    国名

    この証明書を作成する国を選択します。

    州または県

    この証明書を作成する州または地域を選択します。

    地域

    この証明書を作成する地域を選択します。

    暗号化設定

    アルゴリズム

    証明書の署名に使用されるアルゴリズムまたは暗号化タイプが表示されます。

    ビット数

    アルゴリズムのビット長サイズを表示します。

    ダイジェスト

    証明書で利用可能なダイジェストを表示します。

    有効期限

    証明書の有効期間を表示します。

  4. OK をクリックします。
    [証明書の管理] ページが開き、証明書が正常に作成されたことを示すメッセージが表示されます。