TLSインスペクションの証明書管理

Prev Next

この記事は、TLSインスペクションを実行するために必要な証明書の管理方法について説明します。

概要

TLSインスペクションはHTTPSトラフィックを復号化し、暗号化されたセッション内に隠された潜在的な脅威を特定して軽減します。 証明書管理ページでは、TLSインスペクションを行うために使用する証明書を管理できます。 証明書に関する情報を表示し、プライベート証明書を設定し、TLSインスペクションで使用する証明書を有効化できます。

certificate_management.png

証明書詳細の理解

証明書管理テーブルには、お客様のアカウントに設定された各証明書の有用な情報が表示されます。 テーブルでは、証明書をさまざまな形式でダウンロードしたり、証明書を有効化したりすることもできます。 証明書の有効化について詳しくは、以下の証明書の有効化をご覧ください。 

certificate_management_details_table.png

証明書管理テーブルに表示される各証明書の情報は次のとおりです:

  • タイプ - 証明書がCato証明書かプライベート証明書(カスタム証明書や証明書署名リクエスト(CSR)を含む)であるかを示します。 プライベート証明書について詳しくはプライベート証明書を使用したTLSインスペクションによるトラフィックのセキュリティ保障をご覧ください。

  • 作成日 - 証明書の有効期間の開始日です

  • 有効期限 - 証明書の有効期間の終了日です

  • 一般名 - 証明書によって保護されているサーバーの名前です

  • ステータス - 証明書がアクティブな証明書であるか、有効化されていないかを示します

  • アクションメニューから証明書をPEMまたはDERとしてダウンロードするか、証明書を有効化できます

証明書の行を展開すると、次の詳細情報が表示されます:

  • 証明書階層 - 証明書の信頼の連鎖を示します

  • 証明書フィールド - 証明書に関連する詳細情報が含まれます:

    • 一般情報:証明書のバージョン、シリアル番号、証明書署名アルゴリズム、発行者を含む

    • 有効性 - 証明書の有効期間の開始日と終了日です

    • フィンガープリント - 証明書の公開鍵のハッシュです

証明書の有効化

証明書を有効化すると、その証明書がTLSインスペクションポリシーで使用される証明書になります。 一度に有効化できる証明書は一つだけであるため、新しい証明書を有効化すると、他のすべての証明書は非アクティブになります。

証明書を有効化するには:

  1. ナビゲーションメニューから、 セキュリティ > 証明書管理 をクリックします。

  2. 証明書の行でhorizontal-more-menu.pngをクリックし、有効化を選択します。 証明書がTLSインスペクションで使用されるアクティブ証明書となり、前のアクティブ証明書は非アクティブになります。

プライベート証明書の設定

Cato TLSインスペクションで使用するプライベート証明書の設定については、プライベート証明書を使用したTLSインスペクションによるトラフィックのセキュリティ保障を参照してください。