証明書のインストールと管理

Citrix Gateway では、証明書を使用して安全な接続を作成し、ユーザーを認証します。

セキュアな接続を確立するには、接続の一方の端にサーバー証明書が必要です。サーバー証明書を発行した認証局 (CA) のルート証明書は、接続のもう一方の端に必要です。

  • サーバー証明書。サーバー証明書は、サーバーの ID を証明します。Citrix Gateway では、この種類のデジタル証明書が必要です。
  • ルート証明書。ルート証明書は、サーバー証明書に署名した CA を識別します。ルート証明書は CA に属します。ユーザーデバイスでは、サーバー証明書を検証するために、このタイプのデジタル証明書が必要です。

ユーザーデバイス上のWebブラウザとの安全な接続を確立すると、サーバーはその証明書をデバイスに送信します。

ユーザーデバイスがサーバー証明書を受信すると、Internet ExplorerなどのWebブラウザは、証明書を発行したCAと、そのCAがユーザーデバイスによって信頼されているかどうかを確認します。CA が信頼されていない場合、またはテスト証明書の場合、Web ブラウザは、証明書を受け入れるか拒否するかをユーザに求めます(サイトへのアクセスを効果的に許可または拒否します)。

Citrix Gateway では、次の3種類の証明書がサポートされています。

  • 仮想サーバーにバインドされ、サーバーファームへの接続にも使用できるテスト証明書。Citrix Gateway には、テスト証明書がプリインストールされています。
  • CA によって署名され、秘密キーとペアになっている PEM または DER 形式の証明書。
  • 証明書と秘密キーを格納または転送するために使用される PKCS #12 形式の証明書。PKCS #12 証明書は通常、既存のWindows証明書からPFXファイルとしてエクスポートされ、Citrix Gateway にインストールされます。

ThawteやVeriSignなど、信頼されたCAによって署名された証明書を使用することをお勧めします。

証明書のインストールと管理