SonicOS 7 DPI-SSL
再署名認証局の選択
再署名証明書は、その認証局の証明書がファイアウォールによって信頼されている場合のみ、元の証明書の署名認証局を置き換えます。認証局が信頼されていない場合、証明書は自己署名になります。証明書エラーを避けるために、DPI-SSL によって保護されているデバイスによって信頼されている証明書を選択してください。
DPI SSL 認証局 (CA) による証明書の要求/作成については、ナレッジ ベースの記事「DPI-SSL 証明書再署名を目的とした DPI-SSL 認証局 (CA) による証明書の要求/作成方法 (SW14090)」を参照してください。
再署名証明書を選択するには、以下の手順に従います。
- 「ポリシー | DPI-SSL > クライアント SSL」ページに移動します。
-
「証明書」を選択します。
-
「証明書」ドロップダウン メニューから使用する証明書を選択します。既定では、DPI-SSL は、既定の SonicWall の DPI-SSL CA 証明書を使用して、検査したトラフィックを再署名します。
求める証明書が表示されない場合は、「デバイス | 設定 > 証明書」ページでその証明書をインポートできます。
-
選択した証明書をファイアウォールにダウンロードするには、(ダウンロード) リンクを選択します。「ファイル名を開く」ダイアログが表示されます。
利用可能な証明書を表示するには、「(証明書の管理)」リンクをクリックして、「デバイス | 設定 > 証明書」ページを表示します。
-
「ファイルを保存する」ラジオ ボタンが選択されていることを確認してください。
-
「OK」をクリックします。
-
ファイルがダウンロードされます。
-
「適用」をクリックします。
Was This Article Helpful?
Help us to improve our support portal