Azure Application Gatewayでのクライアント証明書認証

Gléas で発行したクライアント証明書を利用して、Microsoft Azure のロードバランサー Azure Application Gateway でクライアント証明書認証を行う検証を行いました。

その検証内容や手順を記載したホワイトペーパーを公開します。


ホワイトペーパーのダウンロード

ホワイトペーパー Azure Application Gatewayでのクライアント証明書認証(約1.5MB)

検証概要

ホワイトペーパー

Gléas で発行したサーバ証明書を Application Gateway にインポートします。

信頼する認証局として Gléas のルート証明書を Application Gateway のSSLプロファイルに登録します。

また、Gléas で発行されたクライアント証明書の検証ができるよう、SSLプロファイルにOCSPによる失効確認を設定します。

クライアント端末 (Windows PC, iPhone) で Gléas のユーザ用ウェブページにアクセスし、クライアント証明書をインポートします。

クライアント端末が Application Gateway 経由で Web アプリケーションに https でアクセスします。

Application Gateway はクライアント証明書を要求し、検証します。有効なクライアント証明書を持つクライアントだけが Web アプリケーションに接続できます。

関連するコンテンツ