証明書Trust Storeを管理
証明書Trust Storeには世界で信頼されるCA証明書すべてのリストが含まれます。管理者は、信頼できるすべてのWindowsクライアントマシン上でCA証明書を生成および追加できます。パケットインスペクション中、すべてのHTTPセッションに発行された証明書が検証されます。そのため、すべての合法的証明書を証明書Trust Storeに追加されているかの確認が重要です。
Trust Storeに証明書を追加する手順
- [設定] > [構成] > [クラウド監査設定] > [証明書] > [証明書Trust Store]の順に移動します。
- [+Trust Storeに証明書を追加]ボタンをクリックします。このページでTrust Storeを証明書に追加できる方法が2通りあります:
- アップロード:
- 証明書を参照してTrust Storeに追加します。
- 証明書は .cer(DERエンコード)、.cer(Base64エンコード)、および.crt, .der形式にできます。
- [追加]をクリックして、証明書をアップロードします。
- 再インポート:
- [証明書を再インポート]をクリックして、Log360 Cloud Trust Storeから証明書をインポートします。
- [はい]をクリックして、操作を確認します。Log360 Trust Storeで新しく追加された証明書は、予約した間隔で自動的にインポートされます。
Trust Storeをデフォルト値にリセットする手順
- [Trust Storeをリセット]をクリックし、Trust Storeにあるすべての証明書を削除し、デフォルト値に復元します。[はい]をクリックして、リセット操作を確認します。