内部ルート CA 証明書を Anyware クライアント
にインストールするルート CA 証明書は、Anyware エージェントの接続に使用する Anyware クライアントにインストールする必要があります。
Zero Client
にルート CA 証明書をインストールゼロクライアントは Administrative Web Interface (AWI) 経由で管理され、Web ブラウザーを使用してアクセスします。対応するブラウザー:
- Firefox 86
- Chrome 60
- Internet Explorer 11
- Microsoft Edge 25
注記: ブラウザーが TLS をサポートしている必要があります
ゼロクライアントの管理Webインターフェイスに接続するには、WebブラウザーでTLS 1.2以降をサポートする必要があります。
ルート CA 証明書をゼロのクライアントにアップロードするには次のようにします。
- サポート対象ブラウザーから、ゼロクライアントの IP アドレスを入力し、Administrative Web Interface にログインします。
- [証明書のアップロード] メニュー>選択し、[証明書のアップロード] ページを表示します。
- [ 証明書のファイル名 ] フィールドで、[ 参照] をクリックし、ルート CA 証明書が含まれているディレクトリに移動します。
- お使いのルート CA 証明書 (*.pem) を選択し、[ 開く] をクリックします。
- [ アップロード ]、[ OK] の順にクリックします。
- [ 続行] をクリックします。
証明書が正常にアップロードされた場合、このページの [アップロードされた証明書] の項に表示されます。
ソフトウェア クライアント
にルート CA 証明書をインストールするAnyware Mobile Client にルート CA 証明書をインストールする前に、ファイル拡張子を .pem から .crtに変更する必要があります。
.pem拡張子は、「-----BEGIN」行を含む SSID (Base64) データプレフィックスを含むさまざまな種類の X509 v3 ファイルで使用されます。.crt拡張子は、2進形式またはCII BMP形式のいずれかにエンコードされている証明書に使用されます。
MacOS 用 Anyware ソフトウェア クライアントにルート CA 証明書をインストールする
重要: ルート CA 証明書には .crt 拡張子が必要です
Anyware Software Clientにインストールする前に、ルート CA 証明書の拡張を .pem から .crt に変更する必要があります。
MacOSでは、証明書がキーチェーンアクセスアプリケーションに保存されます。
MacOS用 Anyware Software Client でルート CA 証明書をインポートするには、次のようにします。
- ルート CA 証明書ファイル (*.crt) を Mac クライアント デスクトップにコピーします。
- アプリケーション>ユーティリティキーチェーン Access.app をダブルクリックして、[キーチェーンアクセス]を開きます。
- [項目のインポート] > [ファイル] を選択します。
- デスクトップに移動し、ルート CA 証明書を選択します。
- [送信先キーチェーン]ドロップダウンメニューで、[ システム]を選択し、[ 開く]をクリックします。
- 求められたら、キーチェーンアクセスパスワードを入力し、[ キーチェーンを修正]をクリックします。
- 次の画面で、お使いのコンピューターにこの証明書で署名された証明書を信頼するか聞かれたら、[ 常に信頼 ] をクリックします。
- 求められたら、キーチェーンアクセスパスワードを入力し、[ 設定の更新]をクリックします。
証明書が正常にインストールされると、 システム > 証明書 の一覧に表示されます。
Windows
用 Anyware ソフトウェア クライアントにルート CA 証明書をインストールします。重要: ルート CA 証明書には .crt 拡張子が必要です
Anyware Software Clientにインストールする前に、ルート CA 証明書の拡張を .pem から .crt に変更する必要があります。
注記: Windows はルート認証機関を信頼する必要があります。
自分のプライベートキーと証明書を使用する場合、クライアント コンピューターの Windows Trusted Root Certification CertificateIes 証明書ストアに、内部ルート CA 証明書を追加する必要があります。
信頼できるルート CA を持たないユーザーは、ローカルローカル証明書エラーを入手できず、接続できません。
以下の手順では、Microsoft 管理コンソールを使用してクライアント PC にルート CA 証明書を Trusted Root Certification Certificateies ストアに追加する方法を説明します。
注記: Active Directory グループ ポリシー
Active Directory グループポリシーを使用してクライアント コンピューターに証明書を配布する方法の詳細については、 http://technet.microsoft.com/en-us/library/cc772491.aspx を参照してください。
Anyware Software Client for Windows のルート CA 証明書をインポートするには、次のようにします。
-
お使いのルート CA 証明書ファイル (*.crt) を、お使いの Windows クライアントが接続できるディレクトリにコピーします。
-
エージェントマシンの Microsoft Management Console を以下の通りに開きます。
- mmcと入力し、Enter押します。
-
証明書 Snap-in を追加します。
- [ファイル] > Snap-in の追加と削除を選択します。
- [利用可能な Snap-ins] 一覧から [証明書 ] を選択し、[ 追加] をクリックします。
- [ マイ ユーザーアカウント ] を選択し、[完了] をクリック します。
- [ OK] をクリックします。
-
ルート CA 証明書のインポート:
- [証明書 - 現在のユーザー] を展開します。
- [Trusted Root CertificationIes] を右クリックし、[コンテクスト] メニューから [インポート] >すべてのタスクを選択し、[次へ] をクリックします。
- [参照] ボタンを使用して、ルート CA 証明書があるディレクトリに移動し、ルート CA 証明書を選択します。
- [ 開く ]、[ 次へ] の順にクリックします。
- 信頼ルート認証ストアですべての証明書を配置するオプションを選択します。
- [次へ]、[完了] の順にクリックします。
- セキュリティ警告で [ はい] をクリックします。
証明書がうまくインストールされると、Trusted Root Certification Certificationies > Certificate 一覧に表示されます。
Anyware Mobile Client
へのインストール内部ルート CA 証明書を iOS、Android、または ChromeOS デバイスにインストールするには、お使いのデバイスに関するマニュアルを参照してください。Anyware Mobile Client ソフトウェアは、証明書インストールを実行しません。
証明書形式の
検証お使いのシステムに OpenSSL をインストールしている場合、これを使用して、お使いのルート CA 証明書が ASCII SSL フォーマットであることを確認できます。
ルート CA 証明書が ASCIISF フォーマットであることを確認する方法:
- C:\OpenSSL-Win32\bin ディレクトリから openssl を起動します。
- 次のコマンドを入力します。
x509 -in rootCA.pem -text -noout
お使いの証明書の内容が画面に正常に表示される場合、ISP ファイルとして正しくエンコードされています。