Comments
Description
Transcript
SSL アプライアンスの SSL 診断ツール バージ ョ ン 1.1.0
SSL アプ ラ イ ア ン スの SSL 診断ツール バージ ョ ン 1.1.0 初版発行日:3/1/16 Cisco SSL ア プ ラ イ ア ン ス に よ っ て収集 さ れた診断パ ッ ケージ内の統計情報を解析す る には SSL 診断 ツール を使用 し ま す。 こ のガ イ ド では、SSL 診断 ツールお よ び イ ン ス ト ールの概要を示 し ま す。 SSL 診断 ツールの使用、4 ページにすべての コ マ ン ド の説明を示 し てい ま す。 ツ ール と ド キ ュ メ ン ト は、cisco.com で入手で き ま す。 こ のバージ ョ ン の SSL 診断 ツールは、Blue Coat Reporter と と も に使用す る ために、ス ペー ス 区切 り 形式でデー タ エ ク ス ポー ト を サポー ト し ま す。 Reporter 用の形式で .csv フ ァ イ ル を出力す る には、コ マ ン ド ラ イ ン で -r オプシ ョ ン を使用 し ま す。 構文情報については ssldiags.pdf ド キ ュ メ ン ト を参照 し て く だ さ い。 Cisco SSL ア プ ラ イ ア ン ス ソ フ ト ウ ェ アは、シ ス コ お よ びサー ド パーテ ィ 製 ソ フ ト ウ ェ ア のプ ロ バ イ ダーが定め る ラ イ セ ン ス契約条件に従い ます。 詳細については、次の項を参照 し て く だ さ い。 • 要件、1 ページ • SSL 診断 ツールの イ ン ス ト ール、2 ページ • SSL 診断 ツールの使用、4 ページ • 支援が必要な場合、5 ページ • Windows ま たは Linux を実行 し てい る x86 ま たは x86-64 のパー ソ ナル コ ン ピ ュ ー タ 。 シ ス テ ムは、Python バージ ョ ン 2.6.x ま たは 2.7.x を実行 し てい る必要があ り ます。Python 3.x はサ ポー ト さ れません。 こ のシ ス テ ムは、こ の ド キ ュ メ ン ト では「ホ ス ト 」シ ス テ ム と 呼んでい ます。 • SSL 診断 ツール を実行す る Cisco SSL ア プ ラ イ ア ン ス ssldiags の出力 フ ァ イ ル。 要件 Cisco Systems, Inc. www.cisco.com SSL 診断ツールのイ ン ス ト ール SSL 診断 ツールは、ホ ス ト シ ス テ ム に イ ン ス ト ールす る 必要が あ る zip パ ッ ケージ と し て提供 さ れ ます。 パ ッ ケージの フ ァ イ ル名は ssldiags-n.n.n.zip です。「n.n.n」はパ ッ ケージのバージ ョ ン 番号です。 Linux 環境でのパ ッ ケージのイ ン ス ト ール ステ ッ プ 1 ステ ッ プ 2 ホ ス ト シ ス テ ム に フ ァ イ ル を コ ピ ー し ま す。 コ マ ン ド ラ イ ン で次を入力 し ま す。 unzip ssldiags-n.n.n.zip cd ssldiags-n.n.n python setup.py install ヒント ソ フ ト ウ ェ ア の イ ン ス ト ール権限を持つユーザ と し て ロ グ オ ンす る 必要が あ り ま す。 Windows 環境でのパ ッ ケージのイ ン ス ト ール Windows シ ス テ ム の場合、イ ン ス ト ール を完了す る には追加の手順が必要にな り ま す。 ス ク リ プ ト を イ ン ス ト ール し たデ ィ レ ク ト リ を シ ス テ ム パ ス に追加 し ます。 こ れを行 う には、[Run] ウ ィ ン ド ウ を開 き ま す([Start] を ク リ ッ ク し て「run」 と 入力 し 、[Enter] を ク リ ッ ク )。 ステ ッ プ 1 [Run] ウ ィ ン ド ウ で、次を入力 し ま す。 C:\windows\system32\rundll32.exe" sysdm.cpl,EditEnvironmentVariables SSL ア プ ラ イ ア ン スの SSL 診断ツール 2 バージ ョ ン 3.8.5 ステ ッ プ 2 [OK] を ク リ ッ ク し ま す。 [Environment Variables] ウ ィ ン ド ウ が表示 さ れ ま す。 ステ ッ プ 3 [User variables for <user name>] と い う ラ ベルが あ る 上部のパネルで、[PATH] エ ン ト リ を選択 し て [Edit] を ク リ ッ ク し ま す。 [Edit User Variable] ウ ィ ン ド ウ が表示 さ れ ま す。 ステ ッ プ 4 [Variable value] フ ィ ール ド で、解凍 し た フ ァ イ ルのパ ス を セ ミ コ ロ ンの後に入力 し ます。 次に例を 示 し ま す。 SSL ア プ ラ イ ア ン スの SSL 診断ツール バージ ョ ン 3.8.5 3 (注) ステ ッ プ 5 こ の例では Python 2.7 を使用 し てい ま す。 SSL 診断 ツールには、Python 2.6.x ま たは 2.7.x が必要 です(Python 3.x はサポー ト さ れ ま せん)。 入力内容が正 し ければ、[OK] を ク リ ッ ク し ます。 [Environment Variables] ウ ィ ン ド ウ を閉 じ ます。 イ ン ス ト ールの確認 SSL 診断 ツールが正 し く イ ン ス ト ール さ れてい る こ と を確認す る には、コ マ ン ド プ ロ ン プ ト を 開 き 、次を入力 し ま す。 ssldiags.py --version 次の内容が表示 さ れ ま す。 host:<path>/ssldiags/$ ssldiags.py --version Usage: ssldiags.py -i <INPUT DIR> -c <COUNTER NAMES> -p <PREFIX PATH> [-o <OUTPUT PATH>] Tool for parsing binary SSLV statistics files into CSV format. Version: n.n.n SSL 診断ツールの使用 コ マ ン ド ラ イ ン では、次のオプシ ョ ン を使用で き ま す。 (注) 履歴 フ ァ イ ルお よ びカ ウ ン タ 名が あ る デ ィ レ ク ト リ パ ス を指定す る 必要が あ り ま す。 SSL ア プ ラ イ ア ン スの SSL 診断ツール 4 バージ ョ ン 3.8.5 支援が必要な場合 使用方法: ssldiags.py [options] オプシ ョ ン 結果 -h, --help こ のヘルプ メ ッ セージ を表示 し て終了 -i INPUT_DIRECTORY, --input-directory=INPUT_DIRECTORY 統計情報 と カ ウ ン タ 名の フ ァ イ ルが含 ま れた 入力デ ィ レ ク ト リ -p PREFIX, --prefix=PREFIX フ ァ イ ル プ レ フ ィ ッ ク ス :履歴 フ ァ イ ルは <prefix>.<num>.bin -c COUNTER_NAMES, --counter-names=COUNTER_NAMES カ ウ ン タ 名の フ ァ イ ル名(パ ス ではない)、 例:<prefix>_counter_names_<timestamp>.csv -o OUTPUT, --output=OUTPUT 出力 フ ァ イ ル。 指定 し ない場合は、stdout が使 用される -v, --version バージ ョ ン番号を表示 し て終了 -r, --reporter Blue Coat Reporter 形式の Export Output フ ァ イ ル。 ( ス ペー ス 区切 り ) 支援が必要な場合 シ ス コ サポー ト ド キ ュ メ ン ト の入手、Cisco Bug Search Tool(BST)の使用、サービ ス リ ク エ ス ト の提出、お よ び Cisco SSL ア プ ラ イ ア ン ス の詳細情報については、 http://www.cisco.com/en/US/docs/general/whatsnew/whatsnew.html の『What’s New in Cisco Product Documentation』を参照 し て く だ さ い。 『What's New in Cisco Product Documentation』は、シ ス コ の新規お よ び改訂版の技術マ ニ ュ アルの一覧 も 示 し 、RSS フ ィ ー ド と し て購読で き ま す。ま た、リ ーダー ア プ リ ケーシ ョ ン を使用 し て コ ン テ ン ツ をデ ス ク ト ッ プに配信す る こ と も で き ま す。 RSS フ ィ ー ド は無料のサー ビ ス です。 ご質問が あ る 場合、ま たはシ ス コ SSL ア プ ラ イ ア ン ス に関す る サポー ト が必要な場合は、シ ス コ サポー ト にお問い合わせ く だ さ い。 • シ ス コ サポー ト サ イ ト :http://support.cisco.com/ 。 • シ ス コ サポー ト ([email protected])に電子 メ ール をお送 り く だ さ い。 • シ ス コ サポー ト の電話番号:1-408-526-7209 ま たは 1-800-553-2447。 SSL ア プ ラ イ ア ン スの SSL 診断ツール バージ ョ ン 3.8.5 5 支援が必要な場合 SSL ア プ ラ イ ア ン スの SSL 診断ツール 6 バージ ョ ン 3.8.5