管理と有効化クラウドアイデンティティの設定エグレス証明書を設定する

注: 以下の翻訳の正確性は検証されていません。AIPを利用して英語版の原文から機械的に翻訳されたものです。

エグレス証明書を設定する

エンロールメント内のユーザーは、Control Panel のネットワークセクションにあるエグレス証明書ページにアクセスして、エンロールメント内で使用するカスタム証明書を作成および管理できます。

証明書は、接続を開始するときにシステムの属性を検証することで、システム間の信頼を確立します。設定した証明書は、Foundry ワーカーを使用する Data Connection ソースに適用して、安全な接続を確立できます。

次の2種類の証明書を設定できます。

  • クライアント証明書: 公開証明書と秘密鍵の両方を含み、相互 TLS (mTLS) 認証を必要とする外部システムに接続するときに、Foundry が自身を認証できるようにします。
  • サーバー証明書: プライベート認証局 (CA) が署名した証明書を使用して、Foundry が外部システムの属性を検証できるようにする公開証明書です。サーバー証明書はバンドルにまとめられ、関連する複数の証明書をグループ化できます。

クライアント証明書を設定する

クライアント証明書タブに移動し、クライアント証明書を作成を選択します。

  1. 証明書を識別するための証明書エイリアスを入力します。
  2. クライアント証明書を PEM 形式で追加します。その証明書に至るまでに必要な中間証明書もすべて追加する必要があります。
  3. 対応する秘密鍵を PEM 形式(PKCS#8 または RSA)で追加します。証明書と完全一致する秘密鍵であることを確認してください。秘密鍵はアップロードされると、安全に暗号化されて Foundry に保存されます。
  4. 証明書の読み取り、インポート、管理へのアクセス権を持つユーザーを設定します。

サーバー証明書バンドルを設定する

サーバー証明書バンドルタブに移動し、サーバー証明書バンドルを作成するを選択します。

  1. 証明書バンドルを識別するための名前を入力します。
  2. サーバー証明書を PEM 形式で追加します。各サーバー証明書にはエイリアスが必要です。バンドルには任意の数のサーバー証明書を割り当てられます。
  3. 証明書バンドルの読み取り、インポート、管理へのアクセス権を持つユーザーを設定します。