上級セキュリティ設定を構成する
- 更新日2025-08-04
- 3分で読める
セキュリティを強化するために、TLSプロトコルが接続ハンドシェイクの一部として使用するDiffie-Hellmanアルゴリズムにカスタム素数値を指定します。デフォルトでは、NI Webサーバは、Apache Webサーバで定義された素数値セットを使用します。ほとんどの場合、このデフォルトで十分です。
- SystemLinkサーバマシンで、コマンドプロンプトを開き、以下のコマンドを実行します。 メモ 以下のコマンドは、SystemLink 23.5以降でインストールされたOpenSSLのコピーを使用します。別のOpenSSLのコピーを使用することも可能です。"c:\Program Files\National Instruments\Shared\Skyline\OpenSSL\openssl.exe" dhparam -outform PEM -out dhparam.txt numbits
上のコマンドで
- numbitsは、素数のビット長です。1024、2048、3072、4096、7680、または8192ビットを指定できます。3072ビット以上の長さを使用することを推奨します。
このコマンドは、現在のディレクトリにdhparam.txtというファイルを作成します。 - 管理者としてテキストエディタを実行し、C:\Program Files\National Instruments\Shared\Web Server\certs\ にあるNI Webサーバ証明書を開きます。このディレクトリに複数の証明書ファイルがある場合は、C:\Program Files\National Instruments\Shared\Web Server\conf\defines.d\50_httpd-defines.confを開き、TLS_CERTIFICATE_PATH変数に指定されたファイルを使用します。
- dhparam.txtを開き、内容をコピーして、証明書ファイルの最後の-----END CERTIFICATE----- の後の新しい行に貼り付けます。
- 証明書ファイルを保存して閉じます。
- NI Webサーバ構成を開き、制御タブの再起動をクリックします。