LEGACY - デバイス認証

Prev Next

この機能は2024年4月14日以降に作成されたアカウントには利用できません。 認定された企業デバイスの制御には、 クライアント接続ポリシーの強化された機能を使用してください。

詳細については、リモートアクセス用署名証明書の管理を参照してください。

期限切れ証明書の処理

公開鍵が期限切れの場合、PoPはデバイス証明書が期限切れ前に認証局によって署名された場合のみ接続を許可します。

  • 証明書の右側にある赤いアイコンは、期限切れの証明書を示しています

  • 黄色の警告アイコンは、今後30日以内に証明書の有効期限が切れることを示しています

Catoは、期限が近づいている公開鍵に対してアラートを生成します:

  • 公開鍵の期限が切れる30日前

  • 証明書の有効期限の日に

デバイス証明書に対して、Catoは有効期限が過ぎた証明書を使用した接続をクライアントに許可しません。 ユーザーが期限切れのデバイス証明書で接続を試みた場合、クライアントはPoPに証明書が期限切れであることを通知し、接続はブロックされます。

PoPは証明書が有効であることを確認し、その後クライアントへの接続を許可します。

イベントページでは、証明書の有効期限の日付を含むこれらのイベントを表示します。

証明書イベントの分析

イベント画面(ホーム > イベント)は、期限切れの証明書に対するイベントを監視するのに役立ちます。 Catoクライアントがデバイス証明書で正常に接続されると、Catoは以下の情報を含むイベントを生成します:

  • クライアント証明書名 – 接続時に使用されるデバイス証明書名

  • クライアント証明書の有効期限 – デバイス証明書の有効期限の日付

接続失敗イベントでは、失敗の理由がイベントメッセージに記述されています。 接続の失敗は、悪い発行者または期限が切れた証明書が原因である可能性があります。

定義済みのフィルターを使用したイベントのフィルタリング

イベント画面は、デバイス認証を監視するために2つのイベントフィルタープリセットを提供します:

  1. クライアント証明書の有効期限が近づいています

  2. クライアント認証の問題

1. クライアント証明書の有効期限が近づいているフィルター

次の30日間に有効期限が近づいているデバイス証明書に関連するすべての正常に接続されたイベントを表示するためにこのプリセットを選択できます。

注意: Catoは有効期限が近づいている証明書に対する別のイベントを生成しません。

次のスクリーンショットは、クライアント証明書の有効期限が近づいているが適用された際のイベント探索ウィンドウのサンプルを示しています:

04_expired.png

2. SDP認証に問題があるフィルター

このプリセットは、デバイス証明書ベースの認証と接続するためのものではなく、すべての失敗した接続イベントを表示します。

次のスクリーンショットは、SDP認証に問題フィルターが適用された際のイベント画面のサンプルを示しています:

05_ED.png