[Optional] シトリックス インフラストラクチャ モニター の HTTPS を構成する手順
注:
Citrix Infrastructure Monitor サービスは HTTP モードでも動作するため、この場合、以下の構成は不要です。ただし、HTTPS モードでの使用を推奨します。Citrix Infrastructure Monitor の HTTPS を構成する必要がある場合にのみ、以下の手順を実行してください。
ステップ 1: 証明書をマシンにアップロードする
-
Citrix Infrastructure Monitor がインストールされているマシン用の
PFX証明書を取得します。PFX ファイルの生成の詳細については、「PFX ファイルの作成方法」を参照してください。注:
パスワードで保護された PFX ファイルも使用できます。
-
証明書をマシンの任意の場所にアップロードします。
ステップ 2: 証明書をコンピューター証明書にインポートする
-
スタート > ファイル名を指定して実行 をクリックし、
mmcと入力して、OK をクリックします。コンソール 1 - [Console Root] ウィンドウが表示されます。 -
ファイル メニューで、スナップインの追加と削除 をクリックします。スナップインの追加と削除 ウィンドウが表示されます。

-
スナップイン で、証明書 をダブルクリックします。証明書スナップイン ウィンドウが表示されます。

-
コンピューターアカウント を選択し、次へ をクリックします。コンピューターの選択 ウィンドウが表示されます。

- 「ローカルコンピューター」を選択します。
- 「完了」をクリックします。新しいコンソールの選択されたスナップインのリストに、「証明書 (ローカル コンピューター)」セクションが表示されます。
- 「OK」をクリックします。
-
「証明書」を展開し、「個人」を右クリックして、「すべてのタスク」>「インポート」を選択します。「証明書のインポート ウィザードへようこそ」が表示されます。

-
「次へ」>「ファイルの参照」を選択します。PFXファイルをアップロードした場所に移動し、ファイルの種類を「すべてのファイル」に変更してから、該当するPFX証明書を選択します。

- PFXパスワードを入力します。パスワードがない場合は、空白のままにすることができます。
- 「次へ」をクリックします。
-
証明書ストアについては、「すべての証明書を次のストアに配置する」オプションが選択されており、「証明書ストア」が「個人」として選択されていることを確認してください。

- 「次へ」をクリックします。
- 詳細を確認し、「完了」をクリックします。
- 確認を待ちます。「インポートは正常に完了しました」というメッセージが表示されます。
- 証明書 > 個人 に移動し、証明書が存在することを確認します。
- マシンからPFX証明書ファイルを削除します。
ステップ3:証明書への読み取りアクセスを許可する
- インポートした証明書を右クリックし、「すべてのタスク > 秘密キーの管理」を選択します。
- 開いたダイアログで「追加」を選択し、「Network Service」を検索します。 「OK」をクリックします。
- グループまたはユーザー名の下にある「NETWORK SERVICE」を選択します。
- NETWORK SERVICE のアクセス許可の下で「読み取り」アクセスを許可します。
- 「OK」をクリックします。
ステップ4:サムプリントを取得する
- インポートした証明書をダブルクリックします。
- 開いたダイアログで、「詳細」タブに移動し、一番下までスクロールします。
-
「サムプリント」をクリックします。
証明書のサムプリントストア(/ja-jp/citrix-virtual-apps-desktops/2503/media/sm-certificate-thumbprint.png)
- 値をコピーし、次のステップのために準備しておきます。
ステップ5:環境変数を設定する
- コントロールパネルを開きます。
- 「環境」を検索し、「システム環境変数の編集」を選択します。
-
「システム環境変数 (すべてのユーザー)」の下にある「新規」をクリックします。

- 設定を行う際には、変数の名前として、DIRECTOR_AGENT_HTTPS_CERTIFICATE_THUMBPRINT を正確に指定するようにしてください。
- 前のステップで取得したサムプリントを「変数値」に指定します。
- 「OK」をクリックします。
ステップ 6: シトリックスインフラモニターサービス を再起動します
-
PowerShell を開き、次のコマンドを実行します。
Restart-Service CitrixInfraMonitorService <!--NeedCopy--> -
CitrixInfraMonitorService モジュールをキャプチャし、ログ行「Start to listen on HTTPS…」を探して、HTTPS が有効になっていることを確認します。

ステップ 7: モニター構成で HTTPS を有効にする
Delivery Controller™ マシンで次のコマンドを実行します。
Set-MonitorConfiguration -DirectorAgentEnableHttps $true
<!--NeedCopy-->