SSL クライアント証明書は、クライアントを認証し、SSL-VPN 接続のデータを暗号化します。認証されたクライアントのみが SSL-VPN を介して Alibaba Cloud に接続できます。各クライアントで証明書をダウンロードし、インストールしてください。
前提条件
SSL サーバーが作成されている必要があります。詳細については、「SSL サーバーの作成と管理」をご参照ください。
SSL クライアント証明書の作成
VPN Gatewayコンソールにログインします。
左側のナビゲーションウィンドウで、 を選択します。
- 上部のナビゲーションバーで、SSLクライアントのリージョンを選択します。
-
SSL クライアント ページで、SSL クライアントの作成 をクリックします。
-
SSL クライアントの作成 パネルで、SSL クライアント証明書を設定し、OK をクリックします。
設定
説明
[名前]
SSL クライアント証明書の名前を入力します。
[Resource Group]
SSL サーバーのリソースグループを選択します。
SSL クライアント証明書は、SSL サーバーと同じリソースグループに属している必要があります。
[SSL サーバー]
この証明書に関連付ける SSL サーバーを選択します。
次のステップ
クライアントに証明書をダウンロードしてインストールしてください。
SSL クライアント証明書のダウンロード
VPN Gatewayコンソールにログインします。
左側のナビゲーションウィンドウで、 を選択します。
- 上部のナビゲーションバーで、SSLクライアントのリージョンを選択します。
-
SSL クライアント ページで、ダウンロードする SSL クライアント証明書を見つけ、操作 列の 証明書のダウンロード をクリックします。
SSL クライアント証明書の削除
SSL クライアント証明書を削除すると、SSL サーバーに接続されているすべてのクライアントが切断されます。再接続するには、クライアントは SSL-VPN 接続を再開する必要があります。
たとえば、ある SSL サーバーに証明書 1 と証明書 2 がある場合、証明書 1 を削除すると、いずれかの証明書を使用しているすべてのクライアントが切断されます。
-
証明書 1 を使用していたクライアントは、別の有効な証明書をインストールし、SSL-VPN 接続を再開する必要があります。
-
証明書 2 を使用していたクライアントは、SSL-VPN 接続を再開することで再接続できます。
VPN Gatewayコンソールにログインします。
左側のナビゲーションウィンドウで、 を選択します。
- 上部のナビゲーションバーで、SSLクライアントのリージョンを選択します。
-
SSL クライアント ページで、削除する SSL クライアント証明書を見つけ、操作 列の 削除 をクリックします。
-
[クライアント証明書を削除してもよろしいですか。] ダイアログボックスで、影響を確認し、削除 をクリックします。
API 操作による SSL クライアント証明書の作成と管理
Alibaba Cloud SDK (推奨)、Alibaba Cloud CLI、Terraform、Resource Orchestration Service を使用して、プログラムで SSL クライアント証明書を作成、照会、削除できます。利用可能な API 操作:
-
CreateSslVpnClientCert - SSL-VPN クライアント証明書を作成します。
-
DeleteSslVpnClientCert - SSL-VPN クライアント証明書を削除します。
-
ModifySslVpnClientCert - SSL-VPN クライアント証明書の名前を変更します。
-
DescribeSslVpnClientCerts - 作成した SSL-VPN クライアント証明書を照会します。
-
DescribeSslVpnClientCert - 指定した SSL-VPN クライアント証明書の詳細を照会します。