ワイルドカード SSL 証明書の更新プロセス
寄稿者
証明書署名要求( CSR )を作成します。
-
CWMGR1 に接続します
-
管理者ツールから IIS マネージャを開きます
-
CWMGR1 を選択し、 Server Certificates を開きます
-
[Actions] ペインで [Create Certificate Request] をクリックします
-
証明書の要求ウィザードで識別名のプロパティを入力し、次へをクリックします。
-
Common Name :ワイルドカードの FQDN - * .domain.com
-
組織:会社の正式な登録名
-
組織単位:「 IT 」は正常に動作します
-
市区町村:会社の所在地である市区町村
-
都道府県:会社の所在地である都道府県
-
Country :会社の所在地の国
-
-
Cryptographic Service Provider Properties ページで、次の項目が表示されていることを確認し、 Next をクリックします。
-
ファイル名を指定し、 CSR の保存先を参照します。場所を指定しない場合、 CSR は C:\Windows\System32 になります。
-
完了したら、 [ 完了 ] をクリックしますこのテキストファイルを使用して、証明書レジストラーに注文を送信します
-
証明書の新しいワイルドカード SSL を購入するには、レジストラのサポートに連絡してください。 * .domain.com
-
SSL 証明書を受信したら、 SSL 証明書 .cer ファイルを CWMGR1 上の場所に保存し、次の手順を実行します。
CSR のインストールと設定
-
CWMGR1 に接続します
-
管理者ツールから IIS マネージャを開きます
-
CWMGR1 を選択し、 Server Certificates を開きます
-
[Actions] ペインで [Complete Certificate Request] をクリックします
-
[Complete Certificate Request] の下のフィールドに入力し、 [OK] をクリックします。
-
File Name (ファイル名):以前に保存した .cer ファイルを選択します
-
わかりやすい名前: * 。 .domain.com
-
証明書ストア: Web ホスティングまたは個人を選択します
-
SSL 証明書の割り当て:
-
移行モードが有効になっていないことを確認します。これは 'VDS のセキュリティ設定のワークスペースの概要ページにあります
-
CWMGR1 に接続します
-
管理者ツールから IIS マネージャを開きます
-
CWMGR1 を選択し、 Server Certificates を開きます
-
アクションペインでエクスポートをクリックします
-
証明書を .pfx 形式でエクスポートします
-
パスワードを作成します。将来、 .pfx ファイルをインポートまたは再使用する必要があるため、パスワードを保存します
-
.pfx ファイルを C:\installs\RDPcert ディレクトリに保存します
-
[OK] をクリックし、 IIS マネージャを閉じます
-
DCConfig を開きます
-
ワイルドカード証明書で、証明書パスを新しい .pfx ファイルに更新します
-
プロンプトが表示されたら、 .pfx パスワードを入力します
-
[ 保存 ] をクリックします .
-
証明書の有効期間が 30 日を超えた場合は、午前中の毎日のアクションタスク中に新しい証明書を自動で適用するようにします
-
プラットフォームサーバを定期的にチェックして、新しい証明書が伝播されたことを確認してください。ユーザ接続を検証およびテストして確認します。
-
サーバで、管理ツールに移動します
-
Remote Desktop Services > Remote Desktop Gateway Manager を選択します
-
ゲートウェイサーバー名を右クリックし、 [ プロパティ ] を選択します。[SSL Certificate] タブをクリックして、有効期限を確認します
-
-
コネクションブローカーロールを実行しているクライアント VM を定期的に確認してください
-
Server Manager > Remote Desktop Services に移動します
-
[ 展開の概要 ] で、 [ タスク ] ドロップダウンを選択し、 [ 展開プロパティの編集 ] を選択します
-
[ 証明書 ] をクリックし、 [ 証明書 ] を選択して [ 詳細の表示 ] をクリック有効期限が表示されます。
-
-
30 日未満の場合、または新しい証明書をすぐにプッシュする場合は、 TestVdcTools を使用して強制的に更新します。これは、ログインしているすべてのユーザの接続が失われ、 CWMGR1 への接続が失われるため、メンテナンス期間中に実行する必要があります。
-
C:\Program Files\CloudWorkspace\TestVdcTools に移動し、 Operations タブをクリックして、ワイルドカード Cert Install コマンドを選択します
-
サーバのフィールドは空白のままにします
-
力( Force )ボックスをオンにします
-
コマンドを実行をクリックします
-
上記の手順を使用して証明書が伝播されることを確認します
-