Access Manager 3.2/4.0 証明書の有効期限の確認と更新手順について

Similar documents
手順例_Swivel_SSL証明書

VPN 接続の設定

ServerView ESXi CIM Provider VMware ESXi 4インストールガイド

Windows Server 2003 のインストール

URoad-TEC101 Syslog Guide

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

目次 1. 動作環境チェック 動作必要環境 Java のインストール Java のインストール Firebird のインストール Firebird のインストール Adobe Reader のインストール

Upload path ファイル送信先ディレクトリのパスを指定します ホームディレクトリに画像を送信する場合は空白のまま サブディレクトリに画像を送信する場合はディレクトリ名を指定します さらに下位のディレクトリを指定する場合は \ マークを利用します 例 ) ホームディレクトリ以下の camera



付録

パスワード暗号化の設定

AP-700/AP-4000 eazy setup

証明書ダウンロードシステム操作手順書 (ios) 第 1.15 版 証明書ダウンロードシステム 操作手順書 (ios) Ver1.15 セキュアネットワークサービス 2018 年 10 月 29 日 セキュアネットワークサービス 1 DLS-SNT-IOS-V1.15

東陽テクニカ製 Synesis Distributed クイックスタートガイド 東陽テクニカ製 Synesis はソフトウェア及びライセンスがインストールされた状態で出荷さ れます 本製品を開梱されましたら 以降に示す手順に従ってください 1. Synesis に関する重要なお知らせやバージョンアッ

R76/Gaia ブリッジ構成設定ガイド

Upload path ファイル送信先ディレクトリのパスを指定します ホームディレクトリに画像を送信する場合は空白のまま サブディレクトリに画像を送信する場合はディレクトリ名を指定します さらに下位のディレクトリを指定する場合は \ マークを利用します 例 ) ホームディレクトリ以下の camera

How to Install and Configure Panorama Panorama のインストールと設定 Panorama は Palo Alto Networks のサポートサイトからダウンロード可能な VMware イメージです 本書は Panorama のインストールと Panora

クライアント証明書インストールマニュアル

ADempiere (3.5)

1 はじめに はじめに メールシステムの切り替えについて お問い合わせ窓口 メールソフト設定の前に (OUTLOOK2010 および 2007) OUTLOOK のバージョン確認 WINDOWS

ServerView ESXi CIM Provider VMware vSphere ESXi 6.5 インストールガイド

パスワード暗号化の設定

PowerPoint プレゼンテーション

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい

ServerView RAID Manager VMware vSphere ESXi 6 インストールガイド

ServerView ESXi CIM Provider VMware vSphere ESXi 6.5 インストールガイド

目次 本書の概要... 3 QNAP で AD 環境を構築するネットワーク環境... 3 Active Directory ドメインコントローラ構築... 5 AD ユーザ作成 AD ユーザ単独作成 AD ユーザ複数作成 共有フォルダアクセス許可追加

Mobile Access簡易設定ガイド

PowerPoint プレゼンテーション

クラスタ構築手順書

ServerView RAID Manager VMware vSphere ESXi 5 インストールガイド

SonicDICOM Cloud Connector インストール手順書 SonicDICOM Cloud Connector とは 検査装置が撮影した画像を自動的にクラウドへアップロー ドするためのソフトウェアです 1 前準備 クラウド上に PACS を作成する SonicDICOM Cloud

注意 : ネットワークカメラの画像を回転させて表示した場合 モーション検知ウインドウは回転しないまま表示されますが 検知ウインドウは被写体に対して 指定した場所通りに動作します モーション検知ウインドウの縦横のサイズは 8 ピクセルで割り切れるサイズに自動調整されます モーション検知ウインドウを作成

目次 1. 改版履歴 概要 WEB 版薬剤在庫管理システムのインストール 事前準備 インストール アプリケーションのセットアップ WEB 版薬剤在庫管理システムの初期設定

JD Edwards EnterpriseOneリアルタイム・イベントのOracle Enterprise Service Busへのパブリッシュ

2. Save をクリックします 3. System Options - Network - TCP/IP - Advanced を開き Primary DNS server と Secondary DNS Server に AXIS ネットワークカメラ / ビデオエンコーダが参照できる DNS サ

目次 1. 改版履歴 概要 WEB 版薬剤在庫管理システムのインストール 事前準備 インストール アプリケーションのセットアップ 日レセと連携するための有効化設定 WEB

Microsoft Word - バーチャルクラス(Blackboard)ログイン方法ガイド.docx

Microsoft PowerPoint - APM-VE(install).pptx

Microsoft Word - SSL-VPN接続サービスの使い方

PowerPoint プレゼンテーション

Microsoft Word - SCR331DI_mac10.14_manual.doc

Adobe Reader 署名検証設定手順書

日医特定健康診査システム ORCA PROJECT Linux 対応版インストールマニュアル (Version 対応 ) Ubuntu Trusty 用 版 2017 年 2 月 23 日 Copyright (C) Japan Medical

Webセキュリティサービス

貸出デバイス用設定手順書

SeciossLink クイックスタートガイド

デスクトップ画面 説明のない項目についてはお答えいたしかねます デスクトップショートカット 1 マイサーバー RockDiskNext 上のファイルを管理し 整理することができるファイルマネージャアプリケーションです 2 マイフォト マイサーバーを開いた先の

Microsoft PowerPoint - Tutorial_6.ppt

Microsoft Word - Win-Outlook.docx

SAMBA Stunnel(Windows) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxx 部分は会社様によって異なります xxxxx 2 Windows 版ダウンロード ボ

無線 LAN JRL-710/720 シリーズ ファームウェアバージョンアップマニュアル G lobal Communications

Linux のインストール

Vectorworksサイトプロテクションネットワーク版-情報2

RDP 接続不具合パッチ適用手順 第 1.11 版更新日 :2016/8/30 NTT コミュニケーションズ株式会社

ESET Remote Administrator V5.1 バージョンアップ手順

Mental ray for Maya インストール手順 1 Mental ray plug-in のインストール 1.1 下記リンクの NVIDIA mental ray の製品ページにて必要事項を記入し 必要なバージョンのチェックボックスを入れてから 今すぐダウンロード をクリックすると 記載し

Microsoft Windows XPをお使いのお客様へ

PowerPoint プレゼンテーション

Contents 1. はじめに 3.GUIからのアクセス方法 4 3. 鍵ペアの生成 5 4. サーバ証明書署名要求 (CSR) の作成 9 5. サーバ証明書のインストール 1 6.ServerIronの設定 17

AutoDesk Vault Configuration Guide

ServerView ESXi CIM Provider / ServerView RAID Core Provider VMware vSphere ESXi 6.5 / 6.7 インストールガイド

ETH0 と ETH1 はそれぞれ独立した IP アドレスを持っているので 指定のブラウザのアドレスバーに対 応した IP アドレスを入力し アクセスします 万が一アクセスできない場合には 最終章の 困ったときは を参照ください ユニットの WebGUI にログイン Chrome を開き シークレッ

通信確保と衛星電話実習 ( 業務調整員 ) 参考資料 ワイドスター Ⅱ を活用したデータ通信に関する簡易説明書 第 1.0 版 平成 2 4 年 3 月株式会社 NTTドコモ関西支社法人営業部ソリューションビジネス部 Copyright 2012 NTT docomo Inc. All Rights

任意の間隔での FTP 画像送信イベントの設定方法 はじめに 本ドキュメントでは AXIS ネットワークカメラ / ビデオエンコーダにおいて任意の間隔で画像を FTP サー バーへ送信するイベントの設定手順を説明します 設定手順手順 1:AXIS ネットワークカメラ / ビデオエンコーダの設定ページ

intra-mart ワークフローデザイナ

1 はじめに はじめに 本マニュアルは アルファメールプラチナをご利用のお客様が 新 Web サーバー環境 に移行する手順と設定方法をご案内しております 新 Web サーバー環境ご利用開始までの手順について お客様 弊社 新 Web サーバー切替の申し込み P.3 新 Web サーバー切替のお申し込

Maple 12 Windows版シングルユーザ/ネットワークライセンス

SeciossLink クイックスタートガイド Office365 とのシングルサインオン設定編 2014 年 10 月株式会社セシオス 1

スライド 1

SonicWALL サーバ証明書 2048bit 対応ファームウェア アップデート手順書 PROシリーズ(G4製品)版

Microsoft Word - New_TITAN.doc

ELC 5.3

desknet s NEO SAML 連携設定手順書 2019 年 1 月 株式会社セシオス 1

Pocket WiFi LTE (GL04P) ソフトウェア更新マニュアル パソコン ipad 編 Version2 10

(1) 最初に 本体を設置する前に 底面にある MAC Address(12 桁の英数字 ) をメモに控えてください ( のちほど 初期設定時に使用します ) 底面 製品底面の MAC Address をメモする (2) RockDiskNext の設置 ネットワーク機器 ( 無線ルータ等 ) の

<MW-400k > InterSec/MW400k アップデート適用手順書 2017 年 8 月 1 版

Windows ユーザー名に全角が含まれている場合は インストールできません のエラーが表示される場合の対処法 手順 1 管理者権限のある Windows ユーザーでログインした上で 以下の処理を行ってください 画面左下の 旗のマークを左クリックし 続いて表示される一覧から 設定 ( 左側に歯車のよ

ファイルサーバ ご利用の手引き 第 1.0 版 2008 年 2 月 14 日 近畿大学総合情報システム部 (KUDOS)

PowerPoint Presentation

クライアント証明書導入マニュアル

ServerView RAID Manager VMware vSphere ESXi 5 インストールガイド

Cisco Identity Services Engine の証明書更新に関する設定ガイド

JAIST Cloud Service利用ガイド

はじめに

GL04P ソフトウェア更新マニュアル パソコン・iPad編 ver.2.10

SAMBA Remote(Mac) 編 PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP

ネットキーの操作手順について

文書番号: NWT KO001

使用する前に

SAMBA Stunnel(Mac) 編 1. インストール 1 セキュア SAMBA の URL にアクセスし ログインを行います xxxxx 部分は会社様によって異なります xxxxx 2 Mac OS 版ダウンロー

脆弱性 (CTX230612) の対応方法 対応方法設定手順 GUI での設定方法 realserver に対するクライアント証明書の認証解除 CipherSuite の DHE を無効化 CLI での設定方法 realserver に対するクライアント証明書の認証解除 CipherSuite の

スライド 1

証明書(Certificates)

目次 1 本手順書について... 1 ご用意いただくもの... 1 準備... 1 ID パスワードの依存関係について クラスタノード 管理ノードの BMC の ID パスワード変更... 3 R120h-1M/2M の BMC パスワード変更... 3 D120h での BMC/CM

PRIMEQUEST 1000シリーズ WS2008 NTP設定手順書

ESET Remote Administrator V5.3 バージョンアップ手順

ServerView ESXi CIM Provider / ServerView RAID Core Provider VMware vSphere ESXi 6.0 インストールガイド

オフィス・デポジャパン株式会社 御中

KDDI Smart Mobile Safety Manager Apple Business Manager(ABM) 運用マニュアル 最終更新日 2019 年 4 月 25 日 Document ver1.1 (Web サイト ver.9.6.0)

Transcription:

Access Manager 3.2/4.0 の証明書の有効期限の確認と更新手順について 1. Access Manager 証明書の有効期限について Access Manager 3.2 および 4.0 ( 以下 Access Manager) のサーバ証明書については下記の期限があり 製品仕様に基づき定期的に更新 (2 年間延長 ) する必要がございます 新規環境構築時 10 年 ただし Admin Console(Secondery) の SSL CertificateDNS 証明書については 2 年 移行環境構築時移行前環境と同じ ( 証明書が引き継がれるため ) Access Manager サーバ証明書が有効期限切れとなった場合 Access Manager が正常に 動作しなくなる事象が確認されていますので 以下 Access Manager 証明書の更新手順 に従い証明書を更新してください 1.1. 証明書の有効期限切れにより発生する主な事象 Access Manager のサービスが停止する Identity Server や Access Gateway の Status が Pending となり Health が Server is not reporting となる Admin Console との接続が不可となる 1.2. Access Manager サーバ証明書の種類 Access Manager サーバ証明書には 以下の3 種類があります SSL CertificateDNS 証明書 Admin Console が設定情報格納先となるコンフィグストア (edirectory) との LDAPS 通信を行う際に用いられる証明書です Admin Console 固有であり 個々の Admin Console で管理します コンフィグストア上のオブジェクト名は SSL CertificateDNS - < サーバ名 > です JCC 証明書 Access Manager 各デバイスから Admin Console への SSL 通信に用いられる証明書です 各 Admin Console の間で共通の証明書を使用します コンフィグストア上のオブジェクト名は devman - < サーバ名 > です 内部 SSL 証明書主に Access Manager 各デバイス間のフェデレーション通信用にデフォルトとして用いられる証明書です test-connector test-signing test-encryption test-consumer test-provider test-stunnel の 6 種類があります Admin Console (Primary) で管理します コンフィグストア上のオブジェクト名は < 内部 SSL 証明書名 > - < サーバ名 > です

2. Access Manager 証明書の有効期限確認手順 2.1. imanager による確認方法 Access Manager 証明書情報は Admin Console のコンフィグストアに保存されています 期限の確認は imanager(web ブラウザ ) によって Admin Console にログインし コンフィグストア内容を参照することで行います このときログイン先となる Admin Console の SSL CertificateDNS 証明書が期限切れとなっていないことが必要です (SSL CertificateDNS 証明書が期限切れであると Admin Console にログイン画面において ID パスワードを繰り返し入力が求められ ログインができない状態となります ) その場合には SSL CertificateDNS 証明書が期限切れとなっていない別の Admin Console にログインして確認するか もしくは 4. SSL CertificateDNS 証明書の更新 の手順に基づき SSL CertificateDNS 証明書の更新を行ってください 1 imanager から確認対象の Admin Console に管理者ユーザでログインします https://<admin Console DNS ホスト名 >:8443/nps 2 役割及びタスク Novell 証明書アクセス (Access Manager 4.0 以降の表 記は NetIQ 証明書アクセス ) サーバ証明書 と順に進みます 2

3 右側ペインにサーバ証明書一覧が表示されますので そこで確認対象となる証明書 に相当するニックネーム ( SSL CertificateDNS devman test-connector な ど ) を選択します 4 証明書の詳細 が開きますので そこで 有効期限 を確認します 2 の画面では 画面上の虫眼鏡アイコンをクリックすると 確認対象の Admin Console を切り替えることが可能です Admin Console が複数台ある場合にはこち らを利用して 他の Admin Console についても確認してください 3

2.2. コマンドによる確認方法 Access Manager 証明書の期限は ターミナルでのコマンド実行により確認することが可能です JCC 証明書 Admin Console 上のターミナルで実行します # cd /opt/novell/java/bin #./keytool -v -list -keystore /var/opt/novell/novlwww/devman.keystore 上記コマンドを実行するとパスワードの入力を求められますが 単に Enter を入力します ( 実行例 ) 4

内部 SSL 証明書 IDS サーバ上または Access Gateway 上のターミナルで実行します # cd /opt/novell/java/bin #./keytool -v -list -keystore <keystore ファイル名 > 内部 SSL 証明書 keystore ファイル名 (IDS サーバ ) test-connector /opt/novell/devman/jcc/certs/idp/connector.keystore test-signing /opt/novell/devman/jcc/certs/idp/signing.keystore test-encryption /opt/novell/devman/jcc/certs/idp/encryption.keystore test-consumer /opt/novell/devman/jcc/certs/idp/consumer.keystore test-provider /opt/novell/devman/jcc/certs/idp/provider.keystore Access Gateway サーバの場合はパスが異なります /opt/novell/devman/jcc/certs/esp/< 英数字 16 桁 ( デバイス ID)>/connector.keystore SSL CertificateDNS 証明書 Admin Console 上のターミナルで実行します # openssl x509 -in /var/opt/novell/edirectory/data/dib/certserv/kmocache/ <32 桁の文字列 >.pem -noout -text grep Not ( 実行例 ) 5

3. Access Manager 証明書の更新手順 3.1. Admin Console (Primary) サーバ SSL CertificateDNS 証明書 JCC 証明書 内部 SSL 証明書の更新を行います この手 順による証明書の更新は 証明書の期限切れの 30 日前から実施可能となります 1 imanager より Admin Console (Primary) に管理者ユーザでログインします https://<admin Console(Primary) DNS ホスト名 >:8443/nps Admin Console (Primary) の SSL CertificateDNS 証明書 JCC 証明書 内部 SSL 証明書は imanager から管理者ユーザで Admin Console にログインすることで更新されます しかし すでに証明書の期限切れとなった後に更新する場合には SSL CertificateDNS 証明書が期限切れであることで imanager からのログインができません (ID およびパスワードの入力が繰り返し求められます ) その場合にはコマンド入力による SSL CertificateDNS 証明書の更新を先に行ってから再度ログインしてください 手順は 4. SSL CertificateDNS 証明書の更新手順 をご参照ください 2 imanager より Access Manager 各デバイスを選択 Update を実施し 内部 SSL 証 明書内容を各デバイスに反映させます 3 edirectory サービスを再起動し 更新した SSL CertificateDNS 証明書内容をサービスに反映させます ( 4. SSL CertificateDNS 証明書の更新手順 で再起動を実施した場合は不要 ) 以下のコマンドを実施してください # /etc/init.d/ndsd restart 4 Admin Console サービスを再起動し 更新した JCC 証明書内容をサービスに反映さ せます 以下のコマンドを実施してください # /etc/init.d/novell-ac restart 3.2. Admin Console (Secondery) サーバ SSL CertificateDNS 証明書 JCC 証明書の更新を行います 1 コマンド入力による SSL CertificateDNS 証明書の更新を行います Admin Console (Secondery) の JCC 証明書は imanager から管理者ユーザにてログインすることで更新されますが SSL CertificateDNS 証明書は更新されないため コマンド入力による更新が必要です 手順は 4. SSL CertificateDNS 証明書の更新手順 6

をご参照ください 2 imanager より Admin Console (Secondery) に管理者ユーザでログインします https://<admin Console(Secondery) DNS ホスト名 >:8443/nps 3 Admin Console サービスを再起動し 更新した JCC 証明書内容をサービスに反映さ せます 以下のコマンドを実施してください # /etc/init.d/novell-ac restart 3.3. IDS サーバ サービスを再起動し 配布された内部 SSL 証明書内容を反映させます すべての IDS サ ーバにおいて以下のコマンドを実施してください # /etc/init.d/novell-idp restart # /etc/init.d/novell-jcc restart 3.4. Access Gateway サーバ サービスを再起動し 配布された内部 SSL 証明書内容を反映させます すべての Access Gateway サーバにおいて以下のコマンドを実施してください # /etc/init.d/novell-appliance restart 7

4. SSL CertificateDNS 証明書の更新手順 下記手順で実施します ただし 期限まで 60 日以上ある場合は更新されません 1 Admin Console サーバのターミナルを開きます 2 以下のコマンドを実行します # /opt/novell/edirectory/bin/ndsconfig add -m sas 3 Enter admin name with context[admin.org]: というメッセージが表示されます admin.novell と入力し Enter を押します [1] Instance at /etc/opt/novell/edirectory/conf/nds.conf: ids2.o=novell.ids1_tree Enter admin name with context [admin.org]:admin.novell 4 Enter the password for admin.novell: というメッセージが表示されます ご使用のパスワードを入力し Enter を押します 5 Enter server context[org]: というメッセージが表示されます novell と入力し Enter を押します 6 以下のようなメッセージが表示され SSL CertificateDNS 証明書の有効期限が更新されます Configuring Novell edirectory server with following parameters Admin name = admin.novell Tree name = IDS1_TREE Server Context = novell Module name = sas DIB location = /var/opt/novell/edirectory/data/dib Searching for the Tree "IDS1_TREE" in the network. Please wait... Configuring SAS service... Done Associating certificate with the NCP server object... INFO: Server is already associated with a certificate. 7 edirectory サービスを再起動し 更新した SSL CertificateDNS 証明書内容をサービ スに反映させます # /etc/init.d/ndsd restart 以上 8