Contents 1. はじめに 3.GUIからのアクセス方法 4 3. 鍵ペアの生成 5 4. サーバ証明書署名要求 (CSR) の作成 9 5. サーバ証明書のインストール 1 6.ServerIronの設定 17

Similar documents
OPENSQUARE

F5 ネットワークス BIG-IP CSR作成/証明書インストール手順書

CSR生成手順-Microsoft IIS 7.x

CSR生成手順-OpenSSL

PowerPoint プレゼンテーション

CUCM と VCS 間のセキュア SIP トランクの設定例

VPN ユーザを管理し、RV016、RV042、RV042G および RV082 VPN ルータの速い VPN を設定して下さい

手順例_Swivel_SSL証明書

Net'Attest EPS設定例

NetAttest EPS設定例

IIS7.0/7.5 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2017/02/ 初版リリース 2017/04/ OU に関する記述内容を修正

IIS8.0/8.5 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2017/03/ 初版リリース 2017/04/ OU に関する記述内容を修正

PowerPoint プレゼンテーション



How to Install and Configure Panorama Panorama のインストールと設定 Panorama は Palo Alto Networks のサポートサイトからダウンロード可能な VMware イメージです 本書は Panorama のインストールと Panora

[ 証明書の申請から取得まで ] で受領したサーバ証明書を server.cer という名前で任意の場所に保存してください ( 本マニュアルではローカルディスクの work ディレクトリ [C:\work] に保存しています ) 中間 CA 証明書を準備します 次の URL にアク

DigiCert SSL/TLS 証明書 Microsoft IIS 8.0/8.5 証明書コピー/サーバー移行手順書

Mobile Access簡易設定ガイド

SureServer/SureServer EV Microsoft IIS10.0 CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Version 1.3 PUBLIC RELEASE 2017/06/01 Copyright (C) Cybertrust Japan Co.,

AP-700/AP-4000 eazy setup

2. Save をクリックします 3. System Options - Network - TCP/IP - Advanced を開き Primary DNS server と Secondary DNS Server に AXIS ネットワークカメラ / ビデオエンコーダが参照できる DNS サ

SureServer/SureServer EV Microsoft IIS7.0/7.5 CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Version 1.8 PUBLIC RELEASE 2017/06/01 Copyright (C) Cybertrust Japan Co

証明書(Certificates)

GenieATM 6300-T / 6200-T シリーズ 1. 基本的な機器オペレーションのために 1-1. 機器への接続 機器への接続方法は 以下の 2 通りがあります シリアルポートを使用してログインする LAN 経由で Telnet または SSH を使用して仮想 Interface からロ

Juniper Networks Corporate PowerPoint Template

VPN 接続の設定

PowerPoint プレゼンテーション

PowerPoint Presentation

PowerPoint プレゼンテーション

IIS7.0/7.5 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2014/12/ 初版リリース 2015/04/ サイバートラストの WEB ディレクトリ変更に 伴うリンク先 URL の修正

F5 手順書

SSLサーバ証明書(SureServer)設定の手引き

PowerPoint プレゼンテーション

1. ウェブルートアカウントの作成 1) ウェブブラウザより以下の管理コンソールにアクセスします 2) 画面上の アカウントを作成する にある 今すぐ登録する ボタンをクリックします 3) アカウントを作成する 画

Microsoft PowerPoint - RM-PDU_IP設定方法.ppt

IIS8.0 CSR 作成 / 証明書インストール作成手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2014/12/ 初版リリース 2015/04/ サイバートラストの WEB ディレクトリ変更に 伴うリンク先 URL の修正

RADIUS サーバを使用して NT のパスワード期限切れ機能をサポートするための Cisco VPN 3000 シリーズ コンセントレータの設定

4_MySupport登録のご案内_docx

LEAP を使用して Cisco ワイヤレス クライアントを認証するための Funk RADIUS の設定

スケジュールによるメール送信イベントの設定方法 ( ファームウエア v6.5x 以降 ) はじめに 本ドキュメントでは Axis ネットワークカメラのファームウエア v6.5x 以降で 指定された曜日と時間帯に 画像を添付したメールを送信するための設定方法を説明します 設定手順 手順 1:Axis

任意の間隔での FTP 画像送信イベントの設定方法 はじめに 本ドキュメントでは AXIS ネットワークカメラ / ビデオエンコーダにおいて任意の間隔で画像を FTP サー バーへ送信するイベントの設定手順を説明します 設定手順手順 1:AXIS ネットワークカメラ / ビデオエンコーダの設定ページ

ログインおよび設定

ユーザーマニュアル

R76/Gaia ブリッジ構成設定ガイド

Please enter the following 'extra' attributes to be sent with your certificate request A challenge password []: An optional company name []: Using con

付録

KDDI ホスティングサービス G120 KDDI ホスティングサービス G200 WordPress インストールガイド ( ご参考資料 ) rev.1.2 KDDI 株式会社 1

Garritan 製品共通レジストレーション / アクティベーション ガイド レジストレーション ガイド 1/6 クリプトン フューチャー メディア株式会社 ここで引用している画像イメージ並びに記載の内容 / 方法は 2014 年 3 月現在のものであり 予告なく変更する場合がございます事ことを予め

PowerPoint プレゼンテーション

MENU 키를 누르면 아래의 화면이 나타납니다

目次 はじめに 1サーバ作成 2 初期設定 3 利用スタート 付録 Page.2

ISE の BYOD に使用する Windows サーバ AD 2012 の SCEP RA 証明書を更新する

サーバー証明書 インストール手順-Microsoft IIS 8.x

Apache + mod SSL(Linux)CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2017/02/ 初版リリース 2017/03/ はじめに の記述内容を修正 2017/04/ OU に関す

Microsoft PowerPoint - APM-VE(install).pptx

PowerPoint プレゼンテーション

Tomcat CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Page 2 改訂履歴 日付バージョン内容 2017/03/ 初版リリース 2017/04/ はじめに の記述内容を修正 2018/08/ OU に関する記述内容を修正 2018/10

Mental ray for Maya インストール手順 1 Mental ray plug-in のインストール 1.1 下記リンクの NVIDIA mental ray の製品ページにて必要事項を記入し 必要なバージョンのチェックボックスを入れてから 今すぐダウンロード をクリックすると 記載し

DigiCert SSL/TLS 証明書  ~ Cert Station 再発行 申請手順書 ~(Multi-Domain編)

はじめに 注意事項 本資料に記載の内容は 弊社が特定の環境において 基本動作や接続動作を確認したものであり すべての環境で機能 性能 信頼性を保証するものではありません 商標一覧 RSA RSA ロゴ SecurID については RSA Security Inc. の米国およびその他の国における商標

SRX License

NAC(CCA): ACS 5.x 以降を使用した Clean Access Manager での認証の設定

vmware-vdi-dg.FM

Microsoft PowerPoint - set_up_bigip_ve_trial_mod.pptx[読み取り専用]

DigiCert SSL/TLS 証明書  ~ Cert Station 新規(乗換)/ 更新 申請手順書 ~

Net'Attest EPS設定例

WL-RA1Xユーザーズマニュアル

1. へアクセスしてください Licensing Portal を利用するためには へアクセスしてください もしくは ベリタスのホームページ から Customer Cente

Ver.70 改版履歴 版数 日付 内容 担当 V /09/5 初版発行 STS V /0/8 証明書バックアップ作成とインストール手順追加 STS V /0/7 文言と画面修正 STS V..0 0//6 Firefox バージョンの変更 STS V..40

Apache2.2(mod_ssl) は ECDSA 鍵について非対応となっております 1-2. 証明書のインストール Apache(mod_ssl) への証明書のインストール方法について記述します 事前準備 事前準備として サーバ証明書 中間 CA 証明書を取得してください 事前準備

Microsoft Word - Win-Outlook.docx

2 BIG-IP 800 LTM v HF2 V LTM L L L IP GUI VLAN.

サードパーティ コール制御のセットアップ

URoad-TEC101 Syslog Guide

Mathematica Home Use License 申請マニュアル ( 申請者向け ) 第 1.3 版 平成 23 年 6 月 11 日 総合情報システム部

PC にソフトをインストールすることによって OpenVPN でセキュア SAMBA へ接続することができます 注意 OpenVPN 接続は仮想 IP を使用します ローカル環境にて IP 設定が被らない事をご確認下さい 万が一仮想 IP とローカル環境 IP が被るとローカル環境内接続が行えなくな

Net'Attest EPS設定例

Microsoft Word - SSL-VPN接続サービスの使い方

Upload path ファイル送信先ディレクトリのパスを指定します ホームディレクトリに画像を送信する場合は空白のまま サブディレクトリに画像を送信する場合はディレクトリ名を指定します さらに下位のディレクトリを指定する場合は \ マークを利用します 例 ) ホームディレクトリ以下の camera

Upload path ファイル送信先ディレクトリのパスを指定します ホームディレクトリに画像を送信する場合は空白のまま サブディレクトリに画像を送信する場合はディレクトリ名を指定します さらに下位のディレクトリを指定する場合は \ マークを利用します 例 ) ホームディレクトリ以下の camera

Microsoft Word JA_revH.doc

DigiCert SSL/TLS 証明書  ~ Cert Station 再発行 申請手順書 ~(SSL Plus編)

脆弱性 (CTX230612) の対応方法 対応方法設定手順 GUI での設定方法 realserver に対するクライアント証明書の認証解除 CipherSuite の DHE を無効化 CLI での設定方法 realserver に対するクライアント証明書の認証解除 CipherSuite の

IIS8でのクライアント証明書の設定方法

TECHNICAL BRIEF RealServer ロードバランス時の BIG-IP 設定方法 本ドキュメントは複数の RealServer をロードバランスする際の BIG-IP コントローラの設定方法を紹介するもので F5 Networks Japan K.K. と RealNetworks

クライアント証明書導入マニュアル

Windows PowerShell 用スクリプト形式編 改版履歴 版数 日付 内容 担当 V /4/1 初版 NII V /2/26 動作環境の変更に伴う修正 NII V /8/21 タイムスタンプ利用手順の追加 NII 目次 1. コード署名用証明

Oracle SALTを使用してTuxedoサービスをSOAP Webサービスとして公開する方法

Microsoft Word - クライアント証明書の入れ替えについて_ 更新

Microsoft Word - ShareFastClientManual_JP_R1-1-0.doc

PowerPoint プレゼンテーション

R80.10_Distributed_Config_Guide_Rev1

Cisco Identity Services Engine の証明書更新に関する設定ガイド

スライド 1

SureServer/SureServer EV Tomcat CSR 作成 / 証明書インストール手順書 ( 新規 更新用 ) Version 1.9 PUBLIC RELEASE 2018/02/05 Copyright (C) Cybertrust Japan Co., Ltd. All Ri

ハンドシェイク障害または証明書検証エラーによる NGFW サービス モジュール TLS の中断

RV160 および RV260 ルータの OpenVPN

Net'Attest EPS設定例

注意 : ネットワークカメラの画像を回転させて表示した場合 モーション検知ウインドウは回転しないまま表示されますが 検知ウインドウは被写体に対して 指定した場所通りに動作します モーション検知ウインドウの縦横のサイズは 8 ピクセルで割り切れるサイズに自動調整されます モーション検知ウインドウを作成

Net'Attest EPS設定例

Transcription:

Foundry ServerIron 鍵ペア CSR の生成および インストール手順 010 年 6 月 1 日 Rev.00

Contents 1. はじめに 3.GUIからのアクセス方法 4 3. 鍵ペアの生成 5 4. サーバ証明書署名要求 (CSR) の作成 9 5. サーバ証明書のインストール 1 6.ServerIronの設定 17

1. はじめに 本ガイドでは Foundry ServerIron で鍵ペアおよび CSR を生成する方法およびサーバ証明書のインストール方法と SSL を使用しての簡単な ServerIron 構築の設定方法をご紹介します 対象製品 : ServerIron 4G Series ServerIronGT C Series ServerIronGT E Series ServerIron 350 & 350-PLUS ServerIron 450 & 450-PLUS ServerIron 850 & 850-PLUS 対象ファームウェア : ServerIron ファームウェア Release 11.0.00a ご注意 本ガイドに記載されている情報は予告なしに変更される事があります 3

-1. ブラウザを起動しアドレス バーに ServerIronの IPアドレスを入力します http://< IP Address > ~ メモ ~ IP アドレスの設定コマンド.GUI からのアクセス方法 共通コマンド ( 設定モードへ移行 ) ServerIron 4G>enable ServerIron 4G#config term ServerIron 4G(config)# IP アドレスおよびデフォルトゲートウェイの設定 a. Switch Code の製品 ServerIron 4G(config)#ip address 1.1.1.1 55.55.55.0 ServerIron 4G(config)#ip default-gateway 1.1.1.54 ブラウザ (IE6 以上 Firefox3 以上で確認済 ) b. Router Code の製品 ServerIron 4G(config)#interface ethernet 1 ServerIron 4G(config-if-e1000-1)#ip address 1.1.1.1/4 ServerIron 4G(config-if-e1000-1)#exit ServerIron 4G(config)#ip route 0.0.0.0/0 1.1.1.54 NOTE: ServerIron に IP アドレスを設定するには付属のコンソールケーブルを使用して設定して下さい NOTE: Router Code のファームウェアを使用するにはプレミアムライセンスが必要です -. Logon 画面が表示されますので HTTP ボタンをクリックし ユーザ名 / パスワードを入力します NOTE: ユーザ名 / パスワードのデフォルト値は admin / foundry です 4

3-1. コンテキスト バーの Security をクリックすると SSL Switching へのリンクが表示されます 画面説明 3. 鍵ペアの生成 コンテキスト バーオプションタブコンテンツ エリア - TOP 画面 - 1. コンテキスト バーの Security をクリックします.SSL Switching をクリックしてサーバ証明書関連の管理画面異移動します 3-. リンクをクリックして SSL Switching のコンテンツ エリアへ移動します 5

3-3. 鍵ペア生成コンテンツ エリアの表示 3. 鍵ペアの生成 SSL Keys タブをクリックして SSL Keys コンテンツ エリアに移動し Key Generation on ServerIron 画面を表示します 1.SSL Key タブをクリックして 鍵ペアの管理画面を表示します. 鍵ペア生成エリアを表示する為に Key Generation on ServerIronの矢印ボタン ( ) をクリックします 6

3. 鍵ペアの生成 3-4. 鍵ペア生成手順 Key Generation on ServerIron の各項目に必要事項を入力し 鍵ペアを生成します 1 秘密鍵のファイル名を指定します例 :key01 ファイル名にスペースの使用はできません 暗号化アルゴリズムを指定します 現在 RSA のみサポートしています 3 5 1 4 3 鍵長をプルダウンメニューから指定します 鍵長は 048 選択可能です 4 鍵ペアのパスフレーズを指定します パスフレーズは必須です 5 全ての項目を入力したら Generate ボタンをクリックします - Key Generation on ServerIron 画面 - 7

3. 鍵ペアの生成 3-5. 鍵ペアの確認 Summary の項目に作成した生成した鍵ペアが表示されていることを確認して下さい 各ボタンの説明 Delete: ServerIron から鍵ペアを削除します Details: 生成した鍵ペアを表示します Download: 生成した鍵ペアをダウンロードします NOTE: 鍵ペアを Download すると自動的にファイル名に拡張子 (.sslkey) が付与されます - Key Generation on ServerIron 画面 - 8

4-1. CSR 生成コンテンツ エリアの表示 Certificates タブをクリックしサーバ証明書の管理画面を表示します 4. サーバ証明書署名要求 (CSR) の作成 1.Certificates タブをクリックします.Certificate Signing Request (CSR) Generationの矢印ボタン ( ) をクリックします 9

4-.CSR の作成手順 4. サーバ証明書署名要求 (CSR) の作成 Certificate Signing Request (CSR) Generation の各項目に必要事項を入力し CSR を作成します 1 Select Key File プルダウンメニューから使用する鍵ペアを選択します 5 State or Province 都道府県を入力して下さい Organization 会社名 組織名を入力して下さい 3 Domain Name ドメイン名 (FQDN) を入力して下さい プロトコル特定子 (http://) ポート番号 パス名は指定しないでください 1 4 5 7 3 6 8 6 Country 国名を 文字で入力して下さい日本の場合は JP です 7 Department 部署名を入力して下さい 4 City 市町村を入力して下さい 8 Email メールアドレスを入力して下さい - Certificate Signing Request (CSR) Generation 画面 - 全ての項目を入力したら Generate ボタンをクリックします 10

4-3.CSR の保存 4. サーバ証明書署名要求 (CSR) の作成 作成されたサーバ証明書署名要求 (CSR) 全体をコピーし メモ帳等に貼り付けて保存します このサーバ証明書署名要求 (CSR) を使用し SSL 証明書を発行します ここで生成した CSR をサーバ証明書申請時に SSL 証明書プロバイダーにご提出下さい NOTE: 生成した CSR および鍵ペアのファイルは必ずバックアップを取って頂き 安全な場所に保管して下さい また鍵ペアのファイル生成時に指定したパスフレーズの管理にもご注意下さい 鍵ペアファイルを紛失したりパスフレーズを忘れた場合 証明書のインストールができなくなります 11

5. 証明書のインストール 5-1. 必要なファイルサーバ証明書 チェーン証明書 ( 中間 CA 証明書 ) 鍵ペアの各ファイルが手元にある事を確認して下さい 凡例 Webサーバ証明書 : server.cer チェーン証明書 : chain.cer 鍵ペア : key01.sslkey NOTE: W eb サーバ証明書およびチェーン証明書はご契約されている SSL 証明書プロバイダーより入手して下さい 5-. 鍵ペアの確認 SSL Keys コンテンツエリアに移動し Summary を確認して下さい 既に必要な鍵ペアがエントリされていれば インストールする必要はありません インストール済みの鍵ペア一覧 1

5-3. 鍵ペアのインストール 5. 証明書のインストール 新規に鍵ペアを ServerIronへインストールする為に SSL Keys コンテンツ エリアの Key Upload to ServerIron 項目に必要な項目を入力し鍵ペアをインストールします コンテキスト バー Security SSL Switching を選択しますオプション タブ SSL Keys の Key Upload to ServerIron を選択します 1 Key Format 鍵ペアのファイルフォーマットを指定します 現在 PEMのみ対応しています 1 3 4 3 Save As File Name ServerIronへ保存する際のファイル名を指定して下さい 指定のない場合は元ファイル名が指定されます Encryption Password 鍵ペア生成時に指定したパスフレーズを入力して下さい 4 Select Local Key File インストールする鍵ペアファイルを指定して下さい 全ての項目を入力したら Upload ボタンをクリックして下さい - Key Upload to ServerIron 画面 - 13

5. 証明書のインストール 5-4. サーバ証明書のインストール サーバ証明書を ServerIron へインストールする方法をご紹介します コンテキスト バー Security SSL Switching を選択しますオプション タブ Certificates の Certificate Upload to ServerIron を選択します 1 Certificate Format サーバ証明書のファイルフォーマットを指定します 現在 PEMのみ対応しています 1 3 Save As File Name ServerIronへ保存する際のファイル名を指定して下さい 指定のない場合は元ファイル名が指定されます 3 Select Server Certificate インストールするサーバ証明書ファイルを指定して下さい 全ての項目を入力したら Upload ボタンをクリックして下さい - Certificate Upload to ServerIron 画面 - 14

5-5. サーバ証明書の確認 Summary の項目にインストールしたサーバ証明書が表示されていることを確認して下さい 5. 証明書のインストール 15

5. 証明書のインストール 5-6. チェーン証明書 ( 中間 CA 証明書 ) のインストール チェーン証明書を ServerIron へインストールする方法をご紹介します コンテキスト バー Security SSL Switching を選択しますオプション タブ Certificates の Certificate Upload to ServerIron を選択します Chain CA Certificate チェックボックスにチェックを入れて下さい 1 Certificate Format チェーン証明書のファイルフォーマットを指定します 現在 PEMのみ対応しています 1 4 3 3 Select Server Certificate on ServerIron 対応するサーバ証明書をプルダウン メニューから選択して下さい 4 Select CA Certificate インストールするチェーン証明書ファイルを指定して下さい 全ての項目を入力したら Upload ボタンをクリックして下さい - Certificate Upload to ServerIron 画面 - 16

6.ServerIron の設定 6-1. 設定例の構成図 クライアント PC SSL Network http Virtual Server : v1 10.0.0.100:443 ServerIron Switch Image L SW SLB Router 10.0.0.54 eth1 eth Real Server : r1 10.0.0.10:80 Real Server : r 10.0.0.11:80 17

6.ServerIron の設定 6-. リアルサーバの登録コンテキスト バー Traffic Management Real Server を選択しますオプション タブ Basic を選択します 1 New 新しくリアルサーバを登録するのであれば New ボタンをクリックします 1 3 Real Server Name ServerIronの設定内用のリアルサーバ名を登録します 4 3 Server IP リアルサーバの IPアドレスを登録します 4 Apply 登録が終わりましたら Apply ボタンをクリックします - Real Server 登録画面 - 18

6.ServerIron の設定 リアルサーバの登録設定例 コンテキスト バー Traffic Management Real Server オプション タブ Basic を選択します 1. New をクリック. Real Server Name : r1 3. Server IP :10.0.0.10 4. Apply をクリック 5. New をクリック 6. Real Server Name : r 7. Server IP :10.0.0.11 8. Apply をクリック オプション タブ Summary を選択し 登録したリアルサーバが表示されている事を確認します - Real Server Summary 画面 - 19

6.ServerIron の設定 6-3. リアルサーバのサービス設定 オプション タブ Port の Applications 項目を設定します 1 Real Server Name 設定するリアルサーバをプルダウンメニューから決定します 1 Applications リアルサーバのサービスをプルダウンメニューから決定して Add ボタンをクリックします - Real Server Port 画面 - リアルサーバのサービス設定例 コンテキスト バー Traffic Management Real Server オプション タブ Port を選択します 1. Real Server Name から r1 を選択. Application より HTTP を選択し Add ボタンをクリック 3. Real Server Name から r を選択 4. Application より HTTP を選択し Add ボタンをクリック 0

6.ServerIron の設定 6-4. リアルサーバのヘルスチェック設定 オプション タブ Port の Characteristics Health Checking を選択します 1 Real Server Name 設定するリアルサーバをプルダウンメニューから決定します Port ヘルスチェック対象のポートをプルダウンメニューから選択します 1 3 Periodic Health Check Enable をチェックします 3 - Real Server Port 画面 - リアルサーバのヘルスチェック設定例 コンテキスト バー Traffic Management Real Server オプション タブ Port を選択します 1. Real Server Name から r1 を選択. Characteristics の Port より HTTP を選択 3. Health Checking の Periodic Health Check で Enable をチェックします 4. Real Server Name から r を選択 5. Characteristics の Port より HTTP を選択 6. Health Checking の Periodic Health Check で Enable をチェックします 1

6-5. バーチャルサーバの登録 コンテキスト バー 6.ServerIron の設定 Traffic Management Virtual Server オプション タブ Basic を選択します 1 New 新しくバーチャルサーバを登録するのであれば New ボタンをクリックします 1 3 Virtual Server Name ServerIron 設定内用のバーチャルサーバ名を登録します 4 3 Server IP バーチャルサーバの IPアドレスを登録します - Virtual Server Basic 画面 - バーチャルサーバの登録設定例 4 Apply 登録が終わりましたら Apply ボタンをクリックします コンテキスト バー Traffic Management Virtual Server オプション タブ Basic を選択します 1. New をクリック. Virtual Server Name : v1 3. Server IP :10.0.0.100 4. Apply をクリック

6.ServerIron の設定 6-6. バーチャルサーバのサービス設定コンテキスト バー Traffic Management Virtual Server オプション タブ Port を選択します 1 1 Virtual Server Name 設定するバーチャルサーバをプルダウンメニューから決定します Applications バーチャルサーバのサービスをプルダウンメニューから決定して Add ボタンをクリックします - Virtual Server Port 画面 - バーチャルサーバのサービス設定例 コンテキスト バー Traffic Management Virtual Server オプション タブ Port を選択します 1. Virtual Server Name : v1. Applications :SSL 3. Add をクリック 3

6.ServerIron の設定 6-7. バーチャルサーバとリアルサーバのバインドコンテキスト バー Traffic Management Virtual Server オプション タブ Bind を選択します 1 Virtual Server / Port バーチャルサーバとサービスをプルダウンメニューから指定します 1 Real Server / Port 指定したバーチャルサーバに紐付けるリアルサーバとサービスをプルダウンメニューから決定して Bind ボタンをクリックします - Virtual Server Bind 画面 - バーチャルサーバとリアルサーバのバインド設定例 コンテキスト バー Traffic Management Virtual Server オプション タブ Bind を選択します 1. Virtual Server / Port から v1 SSL を選択. Real Server / Port から r1 HTTP を選択し Bind をクリック 3. Virtual Server / Port から v1 SSL を選択 4. Real Server / Port から r HTTP を選択し Bind をクリック 4

6.ServerIron の設定 6-8. バーチャルサーバの確認 オプション タブ Summary を選択し 登録したバーチャルサーバが表示されている事を確認します - Virtual Server Summary 画面 - 5

6.ServerIron の設定 6-9. SSLプロファイルの作成コンテキスト バー Security SSL Switching オプション タブ SSL Profiles を選択します 1 New 新しくSSLプロファイルを作成するのであれば New ボタンをクリックします 1 3 SSL Profile Name ServerIronの設定内用の SSL Profile 名を登録します 5 4 3 SSL Key / SSL Certificate 使用する鍵ペア / サーバ証明書をプルダウンメニューから選択します - SSL Profiles 画面 - 4 Cipher Suites all-cipher-suites を選択してます 5 Apply 登録が終わりましたら Apply ボタンをクリックします ボタンをクリックし 6

6.ServerIron の設定 6-10. SSLサービスの設定コンテキスト バー Security SSL Switching オプション タブ SSL Services を選択します 1 1 Virtual Server / Virtual Server Port SSLを提供するバーチャルサーバ及びサービスポートをプルダウンメニューから選択します 3 SSL Mode Terminate にチェックを入れます 4 3 Server Profile 使用する SSLプロファイルをプルダウンメニューから選択します - SSL Services 画面 - 4 Apply 登録が終わりましたら Apply ボタンをクリックします 7

6.ServerIron の設定 SSL サービスの設定例 コンテキスト バー Security SSL Switching オプション タブ SSL Profiles を選択します 1. New をクリック. SSL Profile Name : p1 3. Server IP :10.0.0.100 4. Apply をクリック コンテキスト バー Security SSL Switching オプション タブ SSL Services を選択します 1. Virtual Server Name : v1. Applications :SSL 3. Add をクリック コンテキスト バー Traffic Management Virtual Server オプション タブ Bind を選択します 1. Virtual Server / Port から v1 SSL を選択. Real Server / Port から r1 HTTP を選択し Bind をクリック 3. Virtual Server / Port から v1 SSL を選択 4. Real Server / Port から r HTTP を選択し Bind をクリック 8