i-FILTER@Cloud
m-FILTER@Cloud
Deskシリーズ
i-FILTER Ver.9/Ver.10/Reporter
i-FILTER ブラウザー&クラウド
m-FILTER Ver.4/Ver.5
m-FILTER MailAdviser
FinalCode
D-SPA
StartIn
f-FILTER
お知らせ
トラブルシューティングガイド


URLをクリップボードにコピーしました
FAQ_URL:https://www.pa-solution.net/daj/bs/faq/Detail.aspx?id=2581
  FAQ_ID:2581
Business > i-FILTER Ver.9/Ver.10/Reporter > SSL Adapter
 
「i-FILTER」 SSL代理証明書発行機能の各種設定項目の概要を教えてください
対応バージョン: i-FILTER Ver.9 / Ver.10
対応OS: すべてのOS

 SSL代理証明書発行機能の各種設定項目について、各種設定項目の機能概要を解説します。

Ver.9 [システム設定 / SSL代理証明書 / 基本設定]
Ver.10 [システム / SSL代理証明書 / 基本設定]



※推奨値はないため、通常は初期値でご利用ください。 


■鍵ペアメモリキャッシュ
「i-FILTER」で生成した証明書をメモリ上にキャッシュする機能
有効な場合、同一ホストからアクセス時にファイルから情報を読み込みせずにメモリ上の証明書キャッシュを使用

「鍵ペアメモリキャッシュ」は「i-FILTER」が起動している間保持されるが、起動中にキャッシュを削除する場合は、

[システム / SSL代理証明書 / キャッシュ情報] から削除が可能

ディスクキャッシュとメモリキャッシュは同時に生成され、メモリキャッシュは上限値を越えた場合に古いものから削除される

鍵ペアメモリキャッシュ最大件数
初期値:[512]
上限値:[9999]


■作成証明書保存先フォルダーパス
「i-FILTER」が作成した証明書(ディスクキャッシュ)の保存先
<インストールディレクトリ>からのパスか、絶対パスでの指定が可能

Ver.9.30R04以前の初期値:[<インストールディレクトリ>/conf/certs/]
Ver.9.40R01以降の初期値:[<インストールディレクトリ>/certs/]



■証明書ダウンロード機能
ブラウザーにインポートする証明書のダウンロードページを公開する機能
有効時のダウンロードURLは下記 ※変更不可

【仮想ホスト表記】http://inetnf.dweb/demand/download.lp
【IPアドレス表記】http://IPアドレス:15096/demand/download.lp


■自動削除
代理証明書のディスクキャッシュを自動削除
「行う」を選択した場合、最終参照日が「保存期間」で指定した日数を超過した証明書キャッシュが削除される


■証明書生成スレッド数
クライアントからのリクエストにより、「i-FILTER」が証明書を生成する際の同時処理スレッド数となり、
1スレッドで1つの証明書作成要求に対応

「証明書生成スレッド数」を超えた要求は、「証明書生成待ちスタックサイズ」まで処理待ち状態になる

Ver.9.50R07以前の初期値:[32]

Ver.9.50R08以降の初期値:[64]
上限値:[1024]


■証明書同期スレッド数
「証明書の同期」有効時にスレーブサーバーからの証明書同期要求に対する同時処理スレッド数

 ※証明書の同期
  「i-FILTER」が生成した証明書を複数の「i-FILTER」間で同期する機能
  「証明書の同期」が有効な場合、証明書の生成はマスターサーバーのみが行い、スレーブサーバーは以下の動作を実施
 
 【スレーブサーバーの動作】
  1. リクエスト先ホストの証明書がローカルにない場合、マスターに問い合わせ
  2. リクエスト先ホストの証明書がローカルにある場合、保存した証明書を使用

「証明書同期スレッド数」は、【スレーブサーバーの動作「1.」】においてマスター側の同時処理スレッド数となり、
1スレッドで1つの証明書を作成
「証明書同期スレッド数」を超えた要求は、「証明書同期待ちスタックサイズ」まで処理待ち状態になる

初期値:[128]
上限値:[1024]


■証明書生成待ちスタックサイズ
「証明書生成スレッド数」を超えた証明書作成要求の保留数
「証明書生成待ちスタックサイズ」を超えた証明書生成要求はエラーとなりブラウザーに証明書警告が表示される

初期値:[1024]
上限値:[4096]


■証明書同期待ちスタックサイズ
「証明書同期スレッド数」を超えた証明書同期要求の保留数
「証明書同期待ちスタックサイズ」を超えた証明書同期要求はエラーとなりブラウザーに証明書警告が表示される

初期値:[1024]
上限値:[4096]


■通信設定
「証明書の同期」のみに関係する設定
各タイムアウト値はサーバー間で証明書を送受信する場合に使用

▽初期値
接続タイムアウト:[5]
送信タイムアウト:[60]
受信タイムアウト:[60]
マスターサーバー切り替え:[2](有効)

▽上限値
接続タイムアウト:[86400]
送信タイムアウト:[86400]
受信タイムアウト:[86400]
マスターサーバー切り替え:[9999]


 

 
「i-FILTER」セキュリティ証明書関連の警告やエラーの種類、抑止の可否につい...
「i-FILTER」SSL代理証明発行機能で使用する証明書ファイルをActive...
「i-FILTER」 Ver.9/Ver.10 へバージョンアップ後、HTTPS...
「i-FILTER」『SSL Adapter』を使用する際に必要な『サーバー証明...
「i-FILTER」 証明書ファイル設定の『ルート証明書ファイル』とはどのような...
 

役に立った
役に立たなかった