デフォルトの自己署名証明書での ArcGIS Server の構成
ArcGIS Server サイトを作成すると、サイトに参加する各サーバー コンピューターごとに自己署名証明書が自動的に作成されます。 このチュートリアルでは、デフォルトの自己署名証明書を使用して ArcGIS Server を構成する方法を紹介します。 デフォルトでは、ArcGIS Server はこの自己署名証明書を HTTPS リクエストに使用します。
まれに、ArcGIS Server の自己署名証明書が有効でなくなることがあります。これは通常、証明書の期限切れやコンピューターのホスト名が変更されたことが原因です。 その場合は、新しい自己署名証明書を生成する必要があります。 詳細については、「新しい自己署名証明書の作成」をご参照ください。
デフォルトの自己署名証明書を表示するには、次の指示に従います:
https://gisserver.example.com:6443/arcgis/adminで ArcGIS Server Administrator Directory にログインします。コンピューター > [コンピューター名] > sslcertificates > selfsignedcertificate に移動します。
サイトへのアクセス
HTTPS がデフォルトで有効になっていると、ArcGIS Server はポート 6443 でリクエストを待機します。 次の URL を使用して、安全に ArcGIS Server にアクセスします:
|
ArcGIS Server Manager |
|
|
ArcGIS Server Services Directory |
|
注意:
ArcGIS Server の名前を変更しても、引き続き HTTPS を使用して ArcGIS Server にアクセスできますが、新しい証明書を生成し、ArcGIS Server がその証明書を使用するように構成する必要があります。
OS 証明書ストアへの証明書のインポート
PrintingTools サービスなどの ArcGIS サービスが ArcGIS Server と連携するには、サーバーの証明書を信頼された証明書としてインストールする必要があります:
ArcGIS Server Administrator Directory にログインします。
コンピューター > [コンピューター名] > sslcertificates の順に移動します。
ArcGIS Server で使用されている証明書をクリックし、エクスポート をクリックします。 コンピューターの、CA のルート証明書が保存されている場所に、このファイルを保存します。
ArcGIS Server で使用されている証明書をクリックし、エクスポート をクリックします。 コンピューターの適切な場所にファイルを保存します。
ArcGIS Server をホストしているコンピューターで、
<ArcGIS Server installation directory>/arcgis/server/usrディレクトリーに移動して、テキスト エディターでinit_user_param.shスクリプトを開きます。Certificate Manager を開きます。 これを行うには、スタート ボタンをクリックし、検索ボックスに「certmgr.msc」と入力して Enter を押します。
行
export CA_ROOT_CERTIFICATE_DIR=<Location_to_CA_Root_Certificate>を見つけて、システム上のすべての CA ルート証明書が保存されている場所を指定します。 指定したディレクトリーは、ArcGIS Server のインストールに使用したアカウントがアクセスできる場所でなければなりません。 ハッシュ記号 (#) を削除して行のコメントを解除する必要があります。Certificate Manager ウィンドウで 信頼されたルート証明機関 をクリックし、証明書 をクリックします。
init_user_param.shスクリプトを保存して閉じます。上部のメニューで アクション をクリックし、すべてのタスク > インポート を選択します。
ArcGIS Server を再起動します。 サイトの各 GIS サーバーで
startserver.shスクリプトを実行することで、この動作を行えます。証明書のインポート ウィザード ダイアログ ボックスで 次へ をクリックし、ウィザードの指示に従って証明書をインポートします。
サイトの各 GIS サーバーで、上記の手順を繰り返します。