富士通ロゴ

【重要なお知らせ】サービス統合に基づくサービス名称の読み替えのお願い(2024年4月1日)

2024年4月1日をもって、「ニフクラ」は、「FJcloud-V」に統合し、名称を変更しました。
「ニフクラ」「NIFCLOUD」「nifcloud」は、「FJcloud-V」に読み替えていただきますようお願いいたします。

ニフクラFAQ(よくあるご質問)

  • 文字サイズ変更
  • S
  • M
  • L
  • No : 3161
  • 公開日時 : 2023/06/29 13:18
  • 印刷

リモートアクセスVPNゲートウェイで使用するサーバー証明書に中間CA証明書がある場合、どのように設定すればよいですか?

回答

■ 対象バージョン
 ・リモートアクセスVPNゲートウェイ(v2系)


サーバー証明書に中間CA証明書がある場合には、リモートアクセスVPNゲートウェイに

設定するサーバー証明書に中間CA証明書が含まれている必要があります。

 

  設定方法:
  ・コントロールパネルでサーバー証明書をアップロードする際に中間CA証明書も同時に

   アップロードします。
   ※中間CA証明書が含まれるサーバー証明書をリモートアクセスVPNゲートウェイに指定すると、

    中間CA証明書も合わせて設定されます。

   【ご参考】
   クラウド操作方法ガイド【SSL証明書:サーバー証明書:アップロード】
    https://docs.nifcloud.com/ssl-certificate/help/ssl/upload.htm

  ・サイバートラスト株式会社やジオトラスト(デジサート・ジャパン合同会社)でサーバー証明書を

   発行された場合には、自動的に中間CA証明書も含まれた状態となります。

 

また、クライアント設定ファイルの<ca>~</ca>(サーバー証明書を署名したCA証明書)には

ルートCA証明書を記載してください。
※中間CA証明書を設定した場合、リモートアクセスVPNゲートウェイへの接続に失敗します。

 

各設定先は以下の通りになります。
証明書種類 登録先 備考
サーバー証明書 リモートアクセスVPNゲートウェイ
コントロールパネル上のアップロード画面から「証明書」にアップロード
サーバー証明書の秘密鍵 リモートアクセスVPNゲートウェイ
コントロールパネル上のアップロード画面から「キー(秘密鍵)」にアップロード
中間CA証明書 リモートアクセスVPNゲートウェイ
コントロールパネル上のアップロード画面から「CA(中間証明書)」にアップロード
ルートCA証明書 クライアント設定ファイル
<ca>~</ca>(サーバー証明書を署名したCA証明書)に記載
 

アンケート:ご意見をお聞かせください