管理ガイド › CA Directory を管理するツール › DSA コンソール › TLSclient による DSA コンソールのセキュリティ保護
TLSclient による DSA コンソールのセキュリティ保護
TLSclient ユーティリティは、リモート コンソール クライアントと DSA の間に暗号化されたトンネルを確立します。 これはセッションを安全に保ちます。 TLSclient を使用することをお勧めします。
DSA コンソールと共に動作するように TLSclient をセットアップする方法
- DSA を停止します。
- TLSclient 設定ファイルを作成し、ファイルに以下の行を含めます。
inPort outPort remoteAddress
この行の変数は以下を表わします。
- inPort
-
トンネリングに使用されるクライアント コンピュータ上のポート。
- outPort
-
サーバ上のリモート コンソール ポート。
- remoteAddress
-
接続するコンソールを実行するサーバのホスト名。
サーバ コンピュータ上で実行されるサンプル Democorp DSA の一例を以下に示します。
19390 19395 hostname.ca.com
- クライアント コンピュータ上の新規ファイルを次の場所に保存します: DXHOME/config/tlsclient/tlsclient.cfg。
- DXmanager を使用して DSA コンソールを設定します。
- TLSclient をインストールして起動します。
- 以下のコマンドを使用して、システム サービスに TLSclient をインストールします。
tlsclient install tlsclient-server-name -ca certificate-file
- 以下のコマンドを使用して、TLSclient インスタンスを起動します。
tlsclient start tlsclient-server-name
- DSA を起動します。
- 接続をテストします。
- クライアント コンピュータ上で Telnet ウィンドウを開きます。
- ローカル コンピュータ上で inPort (tlsclient.cfg で定義)に接続します。
- Democorp サンプルでは、これは 19390 です。
- プロンプトが表示されるので、コンソール パスワードを入力します。
これで、サーバ コンピュータ上のコンソールとの間に、完全に機能する SSL 暗号化接続が確立されました。
- 接続が正しく動作することを確認します。
- デバッグ オプションで TLSclient を起動します。
- 以下のコマンドを使用して、DSA にトレーシングを設定します。
trace full;
- パケットスヌープのアプリケーションを使用します。