メイン コンテンツをスキップする 補完的コンテンツへスキップ

Qlik NPrintingQlik Sense 証明書を読み取らない

Qlik Sense 証明書は Qlik NPrinting Server および Qlik NPrinting Engine マシン上の正しいフォルダーに追加されています。ただし、Qlik NPrinting ウェブ コンソール はこれらを読み取りません。

考えられる原因  

  • Qlik Sense 証明書が適切にエクスポートされていません。
  • セキュリティ設定で、ユーザー証明書ストアに証明書が保存されている必要があります。
  • イントラネット セキュリティ設定の変更が必要である可能性があります。

提案されたアクション  

Qlik NPrinting と Qlik Sense との接続 (英語のみ) にある必要条件に従っていることを確認します。これで問題が解消されない場合は、証明書を再エクスポートして、イントラネット セキュリティ設定を更新します。

証明書の再エクスポート

Qlik Sense 管理者または RootAdmin アカウントを持つユーザーは、以下のエクスポートに関する指示に従う必要があります。 からの証明書のエクスポートQMC (英語のみ)

ユーザー証明書ストアへの証明書のインストール

Qlik Sense で接続を受け付けるために必要なものは、client.pfx 証明書ファイルのみです。この証明書を Qlik NPrinting インストール フォルダー (C:\Program Files\NPrintingServer\Settings\SenseCertificates) にコピーすると、Qlik Sense サーバーに対する要求を署名する場合に読み取られて使用されます。server.pfx および root.cer 証明書は必要ありません。

セキュリティ ポリシーによって証明書をファイル システムに保存しないよう要求されている場合、Qlik NPrinting ではユーザー証明書ストアから証明書を読み取ることができます。client.pfxserver.pfx、および root.cer の 3 つすべての証明書が必要です。QmcCertificatesInstaller.exe ツールを使用して、証明書をストアにインストールする必要があります。3 つすべてを信頼チェーンに結合して、証明書ストアに保存します。

警告メモ証明書ストアを使用する場合、1 つの Qlik Sense サーバーにのみ接続できます。複数のサーバーに接続する場合は、証明書をファイル システムにインストールする必要があります。

以下を実行します。

  1. Qlik Sense システム管理者からエクスポートして名前を変更した Qlik Sense 証明書を受信します。

  2. Qlik NPrinting スケジューラー サービス を実行している Qlik NPrinting ServerWindows Qlik NPrinting Server サービス管理者としてログインします。
  3. 証明書を C:\Program Files\NPrintingServer\Settings\SenseCertificates に追加します。Qlik NPrinting では自動的に各接続に使用される正しいフォルダーが識別されます。

    情報メモ

    Qlik NPrinting が使用するアクティブな Qlik Sense 証明書は、C:\Program Files\NPrintingServer\Settings\SenseCertificates フォルダーにのみ保存する必要があります。

    使用していない証明書があれば削除することを推奨します。

  4. Windows Qlik NPrinting Engine サービス管理者を利用して、Qlik NPrinting Engine サービスを実行している各 Qlik NPrinting Engine に同じ手順を行います。

ユーザーが Qlik Sense ハブでレポートを表示するために、Qlik Sense でユーザー アクセスの割り当てをさらに行う必要はありません。

サーバー証明書検証のエラー ログの理解

サーバー証明書検証を使用する場合、エラー ログには最も一般的な構成エラーのトラブルシューティング方法が含まれています。ログは %ProgramData%\Nprinting\Logs フォルダー内に保存されます。既定の場所は C:\ProgramData\NPrinting\Logs です。

いくつか例を挙げます:

Qlik Sense リモート サーバー証明書検証が SslPolicyErrors RemoteCertificateChainErrors および ChainStatus と、1 つの要素で失敗しました: [ステータス=UntrustedRoot、情報=証明書チェーンを処理しましたが、信頼プロバイダーから信頼されていないルート証明書で終了されました。]

Please be sure to have exported Sense 'root.cer' certificate from Sense server QMC (this must be repeated for each Sense server NPrinting is connected to, eventually also the one used as hub destination), then, on the NPrinting Server (if Sense hub destination is used) and on each NPrinting Engine(s), to have installed 'root.cer' certificate in the Trusted Root Certification Authorities store of NPrinting Scheduler and NPrinting Engine service user account(s) (or to the Local Machine's Trusted Root Certification Authorities store).

Qlik Sense リモート サーバー証明書検証が SslPolicyErrors RemoteCertificateNameMismatch で失敗しました

Please notice that certificate subject distinguished name CN=myserver.mydomain.com and Sense server proxy address set on NPrinting QMC must be the same. This usually means to have full FQDN set as NPrinting Sense connection proxy address (and NPrinting Sense hub central node, if hub destination is used) so that it matches the subject distinguished name of the certificate.

Qlik Sense リモート サーバー証明書検証が SslPolicyErrors RemoteCertificateNameMismatch、RemoteCertificateChainErrors および ChainStatus と、1 つの要素で失敗しました: [ステータス=UntrustedRoot、情報=証明書チェーンを処理しましたが、信頼プロバイダーから信頼されていないルート証明書で終了されました。]

Please be sure to have exported Sense 'root.cer' certificate from Sense server QMC (this must be repeated for each Sense server NPrinting is connected to, eventually also the one used as hub destination), then, on the NPrinting Server (if Sense hub destination is used) and on each NPrinting Engine(s), to have installed 'root.cer' certificate in the Trusted Root Certification Authorities store of NPrinting Scheduler and NPrinting Engine service user account(s) (or to the Local Machine's Trusted Root Certification Authorities store). Please notice that certificate subject distinguished name CN=rd-repo26.rdlund.qliktech.com and Sense server proxy address set on NPrinting QMC must be the same. This usually means to have full FQDN set as NPrinting Sense connection proxy address (and NPrinting Sense hub central node, if hub destination is used) so that it matches the subject distinguished name of the certificate.

イントラネット セキュリティ設定の更新

イントラネット設定によっては、Qlik Sense サーバーへの接続がブロックされる場合があります。サーバーが応答していない場合は、イントラネット設定を変更する必要があります。

以下を実行します。

  1. Qlik NPrinting スケジューラー サービス を実行する Qlik NPrinting ドメイン ユーザー サービス アカウント資格情報を使って Qlik NPrinting Server にログインします。

  2. Windows コントロール パネルを開きます。
  3. [インターネット オプション] に移動します。
  4. [セキュリティ設定の変更] をクリックします。
  5. [セキュリティ] タブをクリックします。
  6. [ローカル イントラネット] を選択します。
  7. [サイト] ボタンをクリックし、[詳細] ボタンをクリックします。
  8. リストに Qlik Sense プロキシ サーバーのコンピューター名全体 (ドメイン名を含む) を、「https://sense_proxy_computer_name.domain_name」の形式で追加します。
  9. [閉じる] をクリックします。
  10. [OK] を 2 回クリックして、[インターネット プロパティ] ウィンドウを閉じます。
  11. WindowsQlik NPrinting Engine サービス管理者を利用して、Qlik NPrinting Engine サービスを実行している各 Qlik NPrinting Engine に同じ手順を行います。

このページは役に立ちましたか?

このページまたはコンテンツに、タイポ、ステップの省略、技術的エラーなどの問題が見つかった場合は、お知らせください。改善に役立たせていただきます。