Netskope LogoNetskope Logo
  • セキュリティサービス
  • AIサービス
  • ネットワークサービス
  • 分析サービス
  • 統合
  • getting-started.svg始める
    • サポート
    • コミュニティ
    • Netskope.com
    © 2026 無断転載を禁じます。Netskope 株式会社
    トップページ
    アプライアンス
    オンプレミスアプライアンス
    TAPモードの設定
    SSL検査

    SSL検査

    境界防御デバイスは、クライアント接続のSSLトラフィックを既に検査しているはずです。このドキュメントでは、クライアントからのトラフィックをファイアウォール/プロキシに誘導する方法、またはクライアントがファイアウォール/プロキシから提示される証明書を信頼するようにする方法については説明していません。これは既に解決済みで、正常に動作していると想定されます。

    最低限、クラウドアプリケーション宛てのSSLトラフィックは傍受する必要がある。Netskopeが管理するアプリに関連付けられているドメインのリストは、UIからダウンロードできます。 Settings > Manage > Applications > Predefinedページの「エクスポート」ボタン。

    SSL検査を有効にするには、サーバー側の証明書が必要です。自己署名証明書、またはCA証明書(できれば企業のルートCAまたは中間CAによって署名されたもの)のいずれかを使用できます。

    サーバー証明書がよくある名前として完全修飾ドメイン名を使用していることを確認してください。

    証明書を設定するには:

    1. コマンドを入力してください:
      set dataplane forward-proxy server-cert

      CA証明書をバッファにコピー&ペーストし、Enterキーを押してから、Ctrl+Dを押して終了してください。

    2. コマンドを入力してください:
      set dataplane forward-proxy server-key

      秘密鍵をバッファにコピー&ペーストし、Enterキーを押してから、Ctrl+Dを押して終了してください。

    3. コマンドを入力してください:
      set dataplane forward-proxy server-intermediate-ca-chain

      中間証明書をコピー&ペーストし、Enterキーを押してから、Ctrl+Dを押して終了します。

    4. CA を使用せず、アプライアンスに自己署名証明書を生成させたい場合は、設定モードで次のコマンドを入力します。
      run request certificate generate forward-proxy self-signed city
      <city> common-name <common-name> country <country> 
      days <days> email-address <email-address> organization 
      <organization> organization-unit <organization-unit> state <state>

    以下は、自己署名証明書を生成する上記のコマンドの例です。

    run request certificate generate forward-proxy
    self-signed city "Los Altos" common-name "sforwarder.netskope.com"
    organization "netskope" organization-unit "netskope cert authority"
    state "CA" country "US" email-address "admin@netskope.com"
    このトピックでは
    • SSL検査