Juniper Networks製品サポートトップ > ウィルスシグネチャリスト、パッチマネジメントをご利用のお客様への重要なお知らせ

ウィルスシグネチャリスト、パッチマネジメントをご利用のお客様への重要なお知らせ

2013年4月22日
株式会社日立ソリューションズ
ネットワークビジネス部

平素はJuniper Networks Secure Access(以下、SA)、Juniper Networks Infranet Controller(以下、IC)ユーザーサポートサイトをご利用下さいまして誠にありがとうございます。
IVE OS 7.1以下または、UAC OS 4.1以下をご利用のお客様へ注意事項がございますので、以下にご案内させて頂きます。
ご迷惑をおかけ致しまして誠に申し訳ございませんが、ご理解とご協力の程、宜しくお願い申し上げます。

敬具

1.概要
2013年4月19日の21時頃にJuniper社のシグネチャ更新サーバ(download.juniper.net)のサーバ証明書が更新されました。
しかし、IVE OS 7.1以下または、UAC OS 4.1以下のバージョンにおいては本サーバ証明書の Root CA(AddTrust External CA Root)がインポートされていない場合があります。
そのため、2013年4月19日の21時頃からウィルスシグネチャリスト、パッチマネジメントのシグネチャの更新に失敗してしまいます。

2.対象バージョン
■IVE OS(SA)
 □IVE OS 6.x以下のバージョン
  本件に該当します。

 □IVE OS 7.0、7.1のバージョン
  (a) 6.5以下からバージョンアップした場合
   本件に該当します。

  (b) DELETES オプションを付けて新規インストールしている場合
   本件に該当しません。

 □IVE OS 7.2以降のバージョン
   本件に該当しません。

■UAC OS(IC)
 □UAC OS 3.x以下のバージョン
  本件に該当します。

 □UAC OS 4.0、4.1のバージョン
  (a) 3.x以下からバージョンアップした場合
   本件に該当します。

  (b) DELETES オプションを付けて新規インストールしている場合
   本件に該当しません。

 □UAC OS 4.2以降のバージョン
   本件に該当しません。

  Root CA(AddTrust External CA Root)のインポート状態は、以下の手順で確認可能です。 
(1)管理画面にログインします。
(2)[System > Configuration > Certificates > Trusted Server CAs]で、"AddTrust External CA Root"をブラウザから検索します。
(3)"AddTrust External CA Root"がない場合には、対策手順を参照してください。

3.対策手順 本件に該当するお客様は下記URLよりRoot CAをダウンロードいただき、以下の手順よりRoot CAのインポートをお願いいたします。

・Root CAのURL
https://support.comodo.com/index.php?_m=downloads&_a=viewdownload&downloaditemid=87
・インポート手順
(1)管理画面にログインします。
(2)[System > Configuration > Certificates > Trusted Server CAs]で、[Import Trusted Server CA]ボタンをクリックします。
(3)[参照]ボタンをクリックし、ダウンロードした証明書を指定します。
(4)[Import Certificate]ボタンをクリックします。
(5)以下メッセージが表示されたことを確認し[Done]ボタンをクリックします。
  "Successfully imported Trusted Server CA: AddTrust External CA Root" (6)[System > Configuration > Certificates > Trusted Server CAs]に、以下の証明書名が表示されていることを確認してください。
  ・AddTrust External CA Root    (有効期限:2000/05/30 - 2020/05/30)    

以上