Skip to main content

既存の CA 署名証明書による ArcGIS Server の構成

商用または内部の認証機関 (CA) が発行した証明書をすでに持っている場合、この既存の証明書を ArcGIS Server に構成できます。 この証明書を ArcGIS Server にインポートするには、証明書とそれに関連するプライベート キーを、.p12 または .pfx の拡張子を持つファイルで表される PKCS#12 形式で保存する必要があります。 既存の証明書を構成するには、次の手順を実行します。

  1. 証明書を ArcGIS Server にインポート します。

  2. ArcGIS Server が証明書を使用するよう構成 します。

  3. 配置された各 GIS サーバーを構成します。

  4. 証明書を OS の証明書ストアにインポート します。

  5. サイトにアクセスします

証明書を ArcGIS Server にインポートする

証明書を ArcGIS Server にインポートするには、次の手順を実行します:

  1. プライマリー サイト管理者、または管理者権限を持つユーザーとして ArcGIS Server Administrator Directory (たとえば、https://gisserver.example.com:6443/arcgis/admin) にサイン インします。

  2. コンピューター > [コンピューター名] > sslcertificates の順に移動します

  3. importExistingServerCertificate をクリックして、サーバー証明書をインポートし、次の情報を指定します。

    • Certificate password - 証明書を含むファイルのロックを解除するパスワードを入力します。

    • Alias - 証明書を簡単に識別する一意の名前を入力します (例: domaincert)。

    • 証明書ファイル - CA 署名証明書ファイルの場所を参照し、既存の証明書ファイルを選択します。

    • Import certificate chain - これを選択すると、.pfx ファイルまたは .p12 ファイルに含まれるルート証明書または中間証明書もインポートされます。 これらの証明書のエイリアスは、上記の手順で入力されたエイリアスと照合され、証明書のタイプに応じて _root または _intermediate のいずれかがアペンドされます。

  4. Import をクリックします。

    既存の CA 署名証明書をインポートした後、ルート証明書と中間証明書がすでにインポートされていることがあります。 これらは、コンピューター > [コンピューター名] > sslcertificates の下に一覧表示されます。

  5. ルート証明書と中間証明書がインポートされなかった場合、または追加のルート証明書と中間証明書が必要な場合は、以下のサブステップを完了します。

    1. コンピューター > [コンピューター名] > sslcertificates > ImportRootOrIntermediate の順にクリックします。

    2. CA から提供されたルート証明書の場所を参照し、選択します。

    3. エイリアスの一意の名前を入力します。

    4. Import をクリックします。 CA からその他の中間証明書が発行されている場合は、それらの証明書もインポートします。

      CA 署名証明書はインポートしないでください。

証明書を使用するための ArcGIS Server の構成

ArcGIS Server で使用する証明書を指定するには、次の手順を実行します:

  1. https://gisserver.example.com:6443/arcgis/admin で ArcGIS Server Administrator Directory にログインします。

  2. コンピューター > [コンピューター名] の順に移動します。

  3. edit をクリックします。

  4. Web server SSL Certificate フィールドに、使用する証明書の名前を入力します。

  5. Save Edits をクリックして、変更内容を適用します。 これにより、ArcGIS Server のサイトが自動的に再起動されます。

  6. サイトが再起動したら、URL https://gisserver.example.com:6443/arcgis/admin にアクセスできることを確認します。 この URL から応答がない場合、ArcGIS Server は証明書を使用できなかったことになります。 http://gisserver.example.com:6080/arcgis/admin で ArcGIS Server Administrator Directory にログインし、SSL 証明書をチェックして、ArcGIS Server を新しいまたは別の証明書を使用するよう構成します。

  7. 現在のページで、Web server SSL Certificate プロパティを表示し、適切な証明書が HTTPS に使用されることを確認します。

デプロイメントの各 GIS サーバーの構成

ArcGIS Server の複数コンピューターのデプロイメントでは、サイト内のサーバー コンピューターごとに、前のセクションの手順を繰り返す必要があります。 すべての証明書がインポートされたら、ArcGIS Server サイトの各コンピューターを再起動します。

OS 証明書ストアへの証明書のインポート

CA のルート証明書をオペレーティング システムの証明書ストアにインポートします。

  1. ArcGIS Mission Server をホストしているコンピューターにサイン インします。

  2. CA から受け取った署名済みの証明書を、このコンピューター上の場所にコピーします。

  3. この証明書を開き、証明のパス タブをクリックします。

    証明書の状態この証明書は問題ありません。 に設定されている場合、CA ルート証明書は Windows 証明書ストアに存在しています。証明書のインポートは必要ありません。 手順 11 に進みます。

  4. CA ルート証明書をこのコンピューター上の場所にコピーします。

  5. この証明書を開き、一般 タブをクリックします。 証明書のインストール ボタンをクリックします。

  6. 証明書のインポート ウィザードようこそ ウィンドウに開いたら、ローカル コンピューター を選択して 次へ をクリックします。

  7. 証明書ストア パネルで、証明書をすべて次のストアに配置する オプションを選択します。

  8. 参照 ボタンをクリックします。 証明書ストアの選択 ダイアログ ボックスで、信頼されたルート証明機関 を選択し、OK をクリックします。

  9. 証明書ストア パネルで、次へ をクリックします。

  10. 完了 をクリックします。

  11. サイト内の各 GIS サーバーで、手順 1 〜 11 を繰り返します。

  12. サイト内の各 GIS サーバーを再起動します。

サイトへのアクセス

HTTPS がデフォルトで有効になっていると、ArcGIS Server はポート 6443 でリクエストを待機します。 次の URL を使用して、安全に ArcGIS Server にアクセスします:

ArcGIS Server Manager

https://gisserver.example.com:6443/arcgis/manager

ArcGIS Server Services Directory

https://gisserver.example.com:6443/arcgis/rest/services

注意:

ArcGIS Server の名前を変更しても、引き続き HTTPS を使用して ArcGIS Server にアクセスできますが、新しい証明書を生成し、ArcGIS Server がその証明書を使用するように構成する必要があります。