アドバンストサーバーアクセスのゲートウェイに証明書を追加する
このトピックでは、アドバンストサーバーアクセスのゲートウェイでLDAPオプション・RDPオプションを使用するための証明書の作成方法について説明します。この証明書は、PEM(Base-64)で符号化され、ドメインコンピューターへの証明書の発行に使用されるルート認証局(ルートCA)の公開鍵が指定されている必要があります。このプロセスには、Active Directory(AD)ドメインとゲートウェイの管理者権限が必要です。
企業の管理対象証明書がすでにRDPリスナーに存在する場合にのみ、この構成を適用します。デフォルトでは、この構成は自己署名証明書を使用します。
- ルートCAドメイン証明書にアクセスします。
- ドメインのルートCAにサインインします。
- [Start(スタート)]>[Administrative Tools(管理ツール)]>[Certification Authority(認証局)]に移動します。
- 左パネルで認証局を右クリックし、[Properties(プロパティ)]を選択します。プロパティウィンドウが表示されます。
- [General(一般)]タブで、[View Certificate(証明書を表示する)]をクリックします。[Certificate(証明書)]ウィンドウが表示されます。
- [Details(詳細)]タブで、[Copy to file(ファイルにコピーする)]をクリックします。
- 証明書をエクスポートします。
- [Certificate Export Wizard(証明書エクスポートウィザード)]の[Next(次へ)]をクリックします。
- [Base-64 encoded X.509]を選択jし、[Next(次へ)]をクリックします。
- [Browse(参照)]をクリックしてパスを指定し、[Next(次へ)]をクリックします。エクスポートした証明書を簡単に特定できるように、標準の命名構造を使用することをお勧めします。
- [Finish(完了)]をクリックします。
- エクスポートした証明書を開いて内容をコピーします。
- アドバンストサーバーアクセスのゲートウェイを構成します。
- ゲートウェイにサインインします。
- 信頼できる証明書のディレクトリを作成します:
mkdir -p /etc/sft/trustedcerts - 証明書ファイルを作成します:
touch /etc/sft/trustedcerts/<domainname>.pem - 作成したファイルを開き、エクスポートしたAD証明書からコピーした内容を貼り付けます。
- RDPとLDAPのTrustedCAsDirオプションを構成します。「アドバンストサーバーアクセスのゲートウェイを構成する」をご覧ください。
- sft-gatewaydサービスを再起動します。