MessageQueueDirector説明書
目次 索引 前ページ次ページ

付録F 証明書/鍵管理ツール> F.1 証明書/鍵管理環境の作成

F.1.1 環境作成の概要

 メッセージを暗号化するためには、発行局(CA局)証明書、サイト証明書、サイト秘密鍵が必要となります。

 証明書を作成するためには、証明書サーバ(発行局)が必要です。MQDでは、InfoCAという証明書サーバをサポートしています。

 InfoCAの詳細については、“Systemwalker/PkiMGR 説明書”を参照してください。

 証明書/鍵管理環境の作成は、以下の手順で行います。

  1. 秘密鍵管理環境の作成と設定
  2. 証明書/CRL管理環境の作成と設定
  3. 鍵ペア、証明書取得申請書の作成
  4. 証明書/CRLの取得
  5. 証明書/CRLの登録

 証明書/鍵管理環境の作成についての概要を付図F.1に示します。

[付図F.1 証明書/鍵管理環境の作成]

 なお、証明書/鍵管理環境を作成するにあたり、以下の管理ディレクトリが必要となりますので、事前に作成してください。

例)

---------------------------------------------------------------------
   mkdir /home/slot              スロット情報ディレクトリ
   mkdir /home/sslcert           運用管理ディレクトリ
   mkdir /home/sslcert/cert      証明書管理ディレクトリ
   mkdir /home/sslcert/crl       CRL管理ディレクトリ
---------------------------------------------------------------------

目次 索引 前ページ次ページ

All Rights Reserved, Copyright(C) 富士通株式会社 2005