[Optional] シトリックス インフラストラクチャ モニター の HTTPS を構成する手順

注:

Citrix Infrastructure Monitor サービスは HTTP モードでも動作するため、この場合、以下の構成は不要です。ただし、HTTPS モードでの使用を推奨します。Citrix Infrastructure Monitor の HTTPS を構成する必要がある場合にのみ、以下の手順を実行してください。

ステップ 1: 証明書をマシンにアップロードする

  1. Citrix Infrastructure Monitor がインストールされているマシン用の PFX 証明書を取得します。PFX ファイルの生成の詳細については、「PFX ファイルの作成方法」を参照してください。

    注:

    パスワードで保護された PFX ファイルも使用できます。

  2. 証明書をマシンの任意の場所にアップロードします。

ステップ 2: 証明書をコンピューター証明書にインポートする

  1. スタート > ファイル名を指定して実行 をクリックし、mmc と入力して、OK をクリックします。コンソール 1 - [Console Root] ウィンドウが表示されます。
  2. ファイル メニューで、スナップインの追加と削除 をクリックします。スナップインの追加と削除 ウィンドウが表示されます。

    スナップインの追加と削除

  3. スナップイン で、証明書 をダブルクリックします。証明書スナップイン ウィンドウが表示されます。

    証明書スナップイン

  4. コンピューターアカウント を選択し、次へ をクリックします。コンピューターの選択 ウィンドウが表示されます。

    ローカルコンピューター

  5. ローカルコンピューター」を選択します。
  6. 完了」をクリックします。新しいコンソールの選択されたスナップインのリストに、「証明書 (ローカル コンピューター)」セクションが表示されます。
  7. OK」をクリックします。
  8. 証明書」を展開し、「個人」を右クリックして、「すべてのタスク」>「インポート」を選択します。「証明書のインポート ウィザードへようこそ」が表示されます。

    証明書を展開

  9. 次へ」>「ファイルの参照」を選択します。PFXファイルをアップロードした場所に移動し、ファイルの種類を「すべてのファイル」に変更してから、該当するPFX証明書を選択します。

    証明書のインポート ウィザード

  10. PFXパスワードを入力します。パスワードがない場合は、空白のままにすることができます。
  11. 次へ」をクリックします。
  12. 証明書ストアについては、「すべての証明書を次のストアに配置する」オプションが選択されており、「証明書ストア」が「個人」として選択されていることを確認してください。

    証明書ストア

  13. 次へ」をクリックします。
  14. 詳細を確認し、「完了」をクリックします。
  15. 確認を待ちます。「インポートは正常に完了しました」というメッセージが表示されます。
  16. 証明書 > 個人 に移動し、証明書が存在することを確認します。
  17. マシンからPFX証明書ファイルを削除します。

ステップ3:証明書への読み取りアクセスを許可する

  1. インポートした証明書を右クリックし、「すべてのタスク > 秘密キーの管理」を選択します。
  2. 開いたダイアログで「追加」を選択し、「Network Service」を検索します。 「OK」をクリックします。
  3. グループまたはユーザー名の下にある「NETWORK SERVICE」を選択します。
  4. NETWORK SERVICE のアクセス許可の下で「読み取り」アクセスを許可します。
  5. OK」をクリックします。

ステップ4:サムプリントを取得する

  1. インポートした証明書をダブルクリックします。
  2. 開いたダイアログで、「詳細」タブに移動し、一番下までスクロールします。
  3. サムプリント」をクリックします。

    証明書のサムプリントストア(/ja-jp/citrix-virtual-apps-desktops/2503/media/sm-certificate-thumbprint.png)

  4. 値をコピーし、次のステップのために準備しておきます。

ステップ5:環境変数を設定する

  1. コントロールパネルを開きます。
  2. 「環境」を検索し、「システム環境変数の編集」を選択します。
  3. システム環境変数 (すべてのユーザー)」の下にある「新規」をクリックします。

    システム変数

  4. 設定を行う際には、変数の名前として、DIRECTOR_AGENT_HTTPS_CERTIFICATE_THUMBPRINT を正確に指定するようにしてください。
  5. 前のステップで取得したサムプリントを「変数値」に指定します。
  6. OK」をクリックします。

ステップ 6: シトリックスインフラモニターサービス を再起動します

  1. PowerShell を開き、次のコマンドを実行します。

    Restart-Service CitrixInfraMonitorService
    <!--NeedCopy-->
    
  2. CitrixInfraMonitorService モジュールをキャプチャし、ログ行「Start to listen on HTTPS…」を探して、HTTPS が有効になっていることを確認します。

    インフラストラクチャモニターを再起動

ステップ 7: モニター構成で HTTPS を有効にする

Delivery Controller™ マシンで次のコマンドを実行します。

Set-MonitorConfiguration -DirectorAgentEnableHttps $true
<!--NeedCopy-->
[Optional] シトリックス インフラストラクチャ モニター の HTTPS を構成する手順