a-FILTER
Z-FILTER
i-FILTER@Cloud
i-FILTER ブラウザー&クラウド
i-FILTER Ver.10(オンプレミス版)
D-SPA
m-FILTER@Cloud
m-FILTER MailAdviser
m-FILTER Ver.5(オンプレミス版)
FinalCode
f-FILTER
Desk
お知らせ
トラブルシューティングガイド


URLをクリップボードにコピーしました
直接参照URL:https://www.pa-solution.net/daj/bs/faq/Detail.aspx?id=2699
  FAQ_ID:2699
Business > i-FILTER Ver.10(オンプレミス版) > システム構成
Business > i-FILTER Ver.10(オンプレミス版) > SSL Adapter
 
「i-FILTER」SSL代理証明発行機能で使用する証明書ファイルをActive Directoryのグループポリシーによって配布することはできますか
対応バージョン: i-FILTER Ver.9 / Ver.10
対応OS: すべてのOS

******************************************************************
※ 本手順は、 Microsoft社「TechNet」を元に作成しています。
   弊社環境での確認は行っていますが、動作を保証するものではないため、
   手順に関する質問や設定変更によって生じた問題等について弊社にて
   ご案内致しかねます。

 【
動作確認環境】
 ・ドメインコントローラ: Windows Server 2008
 ・クライアント端末: Windows 7 (Internet Explorer 9)

  ▽参考資料:Microsoft社「TechNet」ポリシーを使用して証明書を配布する
  http://technet.microsoft.com/ja-jp/library/cc772491.aspx

******************************************************************

ActiveDirectoryドメイン環境の場合は、グループポリシーを
使用することでドメイン内の全クライアントに自動的に証明書を
インポートさせることが可能です。

※ インポート先はInternet Explorerの証明書ストアとなるため、
    Firefoxには反映されません。


■グループポリシーによる証明書インポート手順
 ------------------------------------------------------------------
(1) ドメインコントローラーで「グループポリシーの管理」を起動

 [スタート > すべてのプログラム > 管理ツール > グループポリシーの管理]



(2)グループポリシーの管理で対象ドメインの「Default Domain Policy」を編集

 [対象のドメイン > グループポリシーオブジェクト > Default Domain Policy]
  └「右クリック → 編集」



(3)グループポリシー管理エディターで
  「証明書サービスクライアント - 自動登録」を編集


 [コンピューターの構成 > ポリシー > Windowsの設定 >
  セキュリティの設定 > 公開キーのポリシー]
   └「証明書サービスクライアント - 自動登録 → ダブルクリック」



(4)証明書サービスクライアントのプロパティで構成モデルを有効に変更



(5)信頼されたルート証明機関で証明書のインポートウィザードを開始

 [コンピューターの構成 > ポリシー > Windowsの設定 >
  セキュリティの設定 > 公開キーのポリシー > 信頼されたルート証明機関]
   └「右クリック → インポート」



(6)SSL代理証明発行機能用証明書ファイルをインポート

 1.開始画面で「次へ」を選択

 2インポートする証明書ファイルでSSL代理証明発行機能用証明ファイルを選択

  ※<「i-FILTER」インストールディレクトリ>/conf/ssl/default_ca_sha2.crt>を
   ドメインコントローラー上にコピーしてください。

 3証明書ストアで「信頼されたルート証明機関」が選択をされていることを確認

 4証明書のインポートウィザードを完了させる



(7) 証明書がインポートされたことを確認



(8)クライアント端末に証明書がインポートされたことを確認

ドメインに参加しているクライアント端末にて、次回ログオン時より
InternetExplorer に証明書がインポートされます。

※ログオン中のユーザーはコマンドプロンプトで「gpupdate /force」を実行することで
 インポートされます。

InternetExplorer の[インターネットオプション > コンテンツ > 証明書]から
信頼されたルート証明機関に「Digital Arts Inc. CA」が存在することを確認します。

 
 ------------------------------------------------------------------

※2025年9月30日で、「i-FILTER」Ver.9 のサポートは終了しております。
そのため不具合の調査や新規の修正パッチリリースの提供は停止いたしますのでご了承ください。
 
▽「i-FILTER」Ver.9 / 「i-FILTER Reporter」Ver.7 / 「m-FILTER」Ver.4 サポート終了日のご案内
 
「i-FILTER」 HTTPSページで証明書警告が表示されるので非表示にする方法を教えてください(SSL代理証明書インポート手順)
「i-FILTER」 SSL代理証明書発行機能の各種設定項目の概要を教えてください
「i-FILTER」セキュリティ証明書関連の警告やエラーの種類、抑止の可否について教えてください
「i-FILTER」『SSL Adapter』を使用する際に必要な『サーバー証明書』とはどのようなものですか
「i-FILTER」SSL Adapter 利用環境でクライアント証明書を要求するサイトが閲覧できません
 

役に立った
役に立たなかった