複数サーバーでのSSL証明書の管理

PAM360で、ユーザーは、複数サーバーを証明書に展開および展開されたサーバーを証明書に追加することができます。本ドキュメントの終わりでは、以下のトピックについて理解できます:

  1. 複数サーバーへの証明書の展開
  2. 展開したサーバーの証明書への追加
  3. サーバー詳細の修正
  4. 展開したサーバーの修正
  5. 展開したサーバーの削除
  6. 証明書を自動展開
  7. 同期ステータスのチェック
  8. 追加フィールドの作成
  9. 認証情報のインポート
  10. 認証情報のエクスポート

1.複数サーバーへの証明書の展開

証明書を複数サーバーに展開するには、次の手順に従ってください:

  1. [証明書]タブ→[証明書]の順に移動します。
  2. 複数サーバーの展開先の証明書を選択し、上部ペインの[展開]をクリックして、証明書を展開する先を選択します。
  3. ここの手順にしたがって、証明書の展開についての詳細を確認します。

複数サーバーページを表示するには、次の手順に従ってください:

  1. [証明書]タブ→[証明書]の順に移動し、必要な証明書に対応する複数サーバーのアイコンをクリックします。
  2. ウインドウが開き、IPアドレス、ポート、有効、ホスト名、ホストのシリアル番号および最終更新時刻等、他の情報とあわせて、証明書が表示されるサーバーが一覧表示されます。
    multiple-server-1

2.展開したサーバーの証明書への追加

  1. [証明書]タブ→[証明書]の順に移動し、必要な証明書に対応する複数サーバーのアイコンをクリックします。
  2. 上部ペインの[追加]をクリックし、展開したサーバーを証明書にさらに追加します。
    1. 表示されるポップアップで、DNS名、IPアドレスおよびポートを記載します。
    2. 同期チェックのタイムアウトを秒単位で記載します。
    3. エージェントとの同期チェックを選択した場合、目的のエージェントを選択してください。
    4. 証明書を自動更新でデプロイするを選択できます。
    5. [保存]をクリックします。
      multiple-server-2
  3. また、[証明書]タブ → [証明書] → [詳細] → [デプロイされたサーバーの追加]から、展開したサーバーを追加することもできます。
  4. これで、エージェントを使用して証明書が正常に展開されました。SSL証明書の展開についての詳細は、ここをクリックしてください。

3.サーバー詳細の修正

  1. [証明書]タブ→[証明書]の順に移動し、必要な証明書に対応する複数サーバーのアイコンをクリックします。
  2. サーバー詳細を修正するには、必要な証明書に対応するCredentialsアイコンをクリックします。
  3. [サーバ種別]を選択し、必要な詳細を修正します。
    1. サーバ種別WindowsまたはLinuxとして選択した場合、
      1. ユーザー認証情報を記載するか、または認証にPAM360サービスアカウントの認証情報を使用する、ポートおよびパスを記載します。.
        multiple-server-3
      2. 証明書を選択する場合、ファイルタイプを選択し、証明書ファイル名を入力します。
      3. JKS/PKCSを選択する場合、鍵ストア種別を選択し、ストアのファイル名を記載します。
    2. サーバ種別Microsoft Certificate Storeとして選択する場合、
      1. 認証情報を記載するか、または認証にPAM360サービスアカウントの認証情報を使用するおよびパスを記載します。
      2. コンピューターおよび/またはユーザーを選択して、証明書を選択したアカウントに展開します。
      3. 次に、[デプロイメント後にMS証明書ストアからの秘密鍵のエクスポートを有効にします。]を選択して、証明書ストアから秘密鍵をエクスポートします。
        multiple-server-4
    3. Internet Information Services (IIS)としてサーバ種別を選択する場合は、認証情報または認証にPAM360サービスアカウントの認証情報を使用するパスを入力します。
  4. 次に、[保存]をクリックして、サーバー詳細を修正します。

4.展開したサーバーの修正

  1. 展開したサーバーを編集するには、必要な証明書に対応する[編集]アイコンをクリックします。
    1. 表示されるポップアップで、DNS名、IPアドレスおよびポートを編集できます。
    2. 同期チェックのタイムアウトを秒単位で記載します。
    3. エージェントとの同期チェックを選択し、必要なエージェントを選択してください
    4. 証明書を自動更新でデプロイするを選択できます。
    5. [保存]をクリックします。
      multiple-server-5
  2. これで、展開したサーバーが正常に編集されました。

    メモ:

    自動更新時にすべてのサーバーに証明書を展開できるのは、ユーザーの認証情報が利用可能な場合のみです。

5.展開したサーバーの削除

メモ:

ユーザーは、プライマリサーバーの削除が許可されなくなります。代替のプライマリサーバーを選択し、サーバーの削除に進みます。

  1. 展開したサーバーを削除するには、必要なサーバーを選択し、上部ペインの[削除]をクリックします。
  2. 削除しているサーバーがポップアップでプライマリサーバーの場合は、新しいプライマリサーバーをリストから選択して、[適用]をクリックします。これで、選択したサーバーがプライマリサーバーとして割り当てられます。
    multiple-server-6
  3. 次に、サーバーをもう一度選択し、[削除]をクリックします。
  4. 表示されるポップアップで、[OK]をクリックします。
  5. 展開したサーバーが正常に削除されました。

6.証明書を自動展開

  1. 更新後、証明書を自動展開するには、必要な証明書を選択して、[編集]ボタンをクリックします。
  2. [証明書を自動更新でデプロイする]を選択し、表示されるポップアップで、[保存]をクリックします。

7.同期ステータスのチェック

  1. 同期ステータスをエージェント使ってチェックするには、必要な証明書を選択し、[編集]ボタンをクリックします。
  2. [エージェントとの同期チェック]を選択し、必要なエージェントを選択してください
  3. [保存]をクリックします。
  4. サーバーの動機ステータスをチェックするには、サーバーを選択し、上部ペインの[ステータスの確認]をクリックします。
  5. これで、PAM360が同期ステータスをチェックし、対応するサーバーの列に表示します。

8.追加フィールドの作成

証明書の複数サーバーページから、3つのカテゴリの追加列-文字日時、および電子メール追加フィールドオプションを使って追加することができます。以下の手順に従ってください:

  1. [証明書]タブ→[証明書]の順に移動し、必要な証明書の横にある[Multiple Servers]アイコンをクリックします。
  2. 右端上の[資格情報をインポート]アイコンの横にある[追加フィールド]アイコンをクリックします。
    multiple-server-7
  3. 開いたポップアップで、 要件にあわせて、必要なカテゴリ(文字、日時および電子メール)に移動して、フィールド名既定値、および説明を入力します。
  4. [保存]をクリックして、追加フィールドを正常に追加します。
  5. [変更]をクリックして、設定済みの追加フィールドを削除します。
  6. [削除]ボタンの横にある[コラムの選択]リストを使って、追加した追加フィールドを証明書の複数サーバーページで有効にできます。
  7. 該当するサーバーを選択し、[編集]ボタンをクリックすることで、追加フィールドの既存の既定値を編集することもできます。

9.認証情報のインポート

  1. 右端上の[資格情報をインポート]アイコンをクリックします。
  2. 表示されるポップアップで、
    1. インポート元のファイルの場所参照および選択します。
    2. [証明書]を選択、および/またはJKS/PKCSを選択して、[インポート]をクリックします。
  3. これで、認証情報が正常にPAM360にインポートされました。

10.認証情報のエクスポート

必要なリソースを選択し、右端上の[資格情報をエクスポート]アイコンをクリックし、認証情報をテキストドキュメントにエクスポートします。