IIS SSL 証明書のエクスポート
33422
Created On 09/25/18 18:50 PM - Last Modified 06/14/23 04:07 AM
Resolution
概要
このドキュメントでは、Microsoft IIS サーバーから SSL 証明書をエクスポートする方法について説明します。パロアルトネットワークデバイスが ssl を使用して Microsoft IIS サーバー (exchange 2003 OWA または exchange 2007 CAS のフロントエンドサーバーを含む) への受信トラフィックを検査する場合は、サーバーの証明書とキーを受信 ssl 検査用に読み込むことができます。次の手順では、既存の IIS SSL サーバー証明書とキーをエクスポートするために必要な作業の概要を示します。
手順
SSL サーバー証明書とキーのエクスポート
- インターネットインフォメーションサービス (IIS) マネージャ MMC (Microsoft 管理コンソール) を使用して、目的のサーバーに接続します。 プラグインのデフォルトの場所は、[スタート] > [プログラム] > [管理ツール] > [インターネットインフォメーション (IIS) マネージャ] です。

- 既定の Web サイトインスタンスのプロパティを選択します。
注: SSL サービスのデフォルト以外の別のウェブサイトが使用されている場合は、そのインスタンスを選択します。

- [プロパティ] ウィンドウから [ディレクトリセキュリティ] タブを選択し、[セキュリティ保護された通信] セクションの [サーバー証明書] ボタンを押して、Web サーバー証明書ウィザードを起動します。

- [ようこそ] ページから [次へ] を選択します。次に、[現在の証明書を .pfx ファイルにエクスポートする] を選択し、[次へ] をクリックします。

エクスポートが実行されると、.pfx ファイルは、web GUI の [デバイス] > [証明書] ページに直接インポートできます。
ssl 復号化の構成の詳細については、次のドキュメントを参照してください。ssl 復号化のクイックリファレンス-リソース
所有者: jdelio