証明機関の証明書を信頼するようにポータルを構成する
Portal for ArcGIS は、さまざまな状況で ArcGIS Server に対して HTTPS リクエストを行います。 ポータルは、ArcGIS Server と HTTPS 接続を確立する必要があるとき、サーバーから返される証明書が信頼できるかどうかを確認します。 信頼できない場合、接続は失敗します。
Portal for ArcGIS は、Verisign や Thawte などのよく知られている証明機関 (CA) をデフォルトで信頼しています。 しかし、あまり知られていない CA や組織特有の CA は信頼しない可能性があります。 たとえば、多くの組織では、実際には Web サーバーの証明書に署名せず、中間 CA の証明だけを行うルート CA を利用しています。 多くの場合、これらの中間 CA が Web サーバーの証明書に署名します。 中間 CA が証明書に署名している場合、以下で説明するように、まず、ルート証明書をインポートしてから中間証明書をインポートする必要があります。
インポートする証明書を取得します。
多くの場合、これらの証明書は組織のブラウザーにすでに読み込まれていて、ブラウザーからエクスポートできます。
組織の管理者として Portal Administrator Directory にサイン インします。
URL の形式は
https://webadaptorhost.example.com/webadaptorname/portaladminです。高可用性のポータル コンピューターが証明書を信頼するように構成する場合、
https://portalhost.example.com:7443/arcgis/portaladminという形式の URL を使用し、ポート 7443 を通じてサイン インします。 証明書をインポートするとポータルが再起動されるため、この操作により可用性の高いポータルのフェイルオーバーが実行される可能性があるので注意してください。ルート証明書と中間証明書をインポートします。
Security > SSLCertificates > ルート証明書または中間証明書をインポートする の順にクリックします。
CA から提供されたルート証明書の場所を参照して、Import をクリックます。
中間証明書の場所を参照して選択し、Import をクリックします。
その他のルート証明書と中間証明書に対して、これらの手順を繰り返します。