証明書タイプ | 操作 | 説明 |
サーバー証明書 | リスナーのデフォルトのサーバー証明書を変更する | [サーバー証明書] タブで、管理する証明書を見つけ、[変更] をクリックします。 サーバー証明書を選択し、[OK] をクリックします。 使用可能なサーバー証明書がない場合は、ドロップダウンリストで [SSL 証明書の作成] をクリックして、SSL Certificates Service コンソールに移動します。次に、サーバー証明書を購入またはアップロードできます。詳細については、「SSL 証明書を購入する」および「証明書をアップロードする」をご参照ください。
|
追加証明書を追加する | リスナーに追加証明書を追加できます。各 NLB インスタンスには最大 25 個の追加証明書を追加できます。一度に最大 15 個の追加証明書を追加できます。 [サーバー証明書] タブで、[追加証明書の追加] をクリックします。 [追加証明書の追加] ダイアログボックスで、1 つ以上のサーバー証明書を選択し、[OK] をクリックします。 使用可能なサーバー証明書がない場合は、右上隅にある [証明書の購入] をクリックして、SSL Certificates Service コンソールに移動します。次に、サーバー証明書を購入またはアップロードできます。詳細については、「SSL 証明書を購入する」および「証明書をアップロードする」をご参照ください。
|
追加証明書を削除する | 不要になった追加のサーバー証明書を削除できます。追加のサーバー証明書が削除されると、サーバー認証に使用できなくなります。 [サーバー証明書] タブで、削除する追加のサーバー証明書を見つけ、[アクション] 列の [削除] をクリックします。 表示されるメッセージで、[OK] をクリックします。
|
CA 証明書 | 相互認証を有効にする | [CA 証明書] タブをクリックし、[相互認証] をオンにするか、[相互認証を有効にする] をクリックします。 説明 [リスナーの詳細] タブの [SSL 証明書] セクションで相互認証を有効にすることもできます。 表示されるダイアログボックスで、 [デフォルトの CA 証明書] パラメーターを設定し、[OK] をクリックします。 使用可能な CA 証明書がない場合は、[証明書の購入] をクリックして作成します。詳細については、「プライベート CA の購入と有効化」をご参照ください。
|
CA 証明書を変更する | [CA 証明書] タブをクリックし、管理する証明書を見つけ、[アクション] 列の [変更] をクリックします。 表示されるダイアログボックスで、[デフォルトの CA 証明書] パラメーターを設定し、[OK] をクリックします。 使用可能な CA 証明書がない場合は、[証明書の購入] をクリックして作成します。詳細については、「プライベート CA の購入と有効化」をご参照ください。
|
相互認証を無効にする | [CA 証明書] タブをクリックし、相互認証をオフにします。相互認証を無効にすると、リスナーは一方向認証のみをサポートします。 |