Interstage Application Server セキュリティシステム運用ガイド
目次 索引 前ページ次ページ

第5部 Webサービス(SOAP)のセキュリティ> 第20章 送達保証機能を使用する方法> 20.1 PUSH(サーバシステムがメッセージを受ける)モデル

20.1.1 受信サーバで用いる鍵ペア、公開鍵の準備

 以下に、否認防止(署名オプション)機能を使用する場合の手順を示します。
 ここの例では、Interstage証明書環境を使用する場合のコマンドを記述しています。詳細については“証明書の管理”を参照してください。
 旧バージョンの証明書環境を使用する場合は“旧証明書環境またはクライアントシステムの証明書環境の構築”を参照してください。

 受信サーバの鍵ペアを用意します。鍵ペアはSOAP電子署名と同じです。
 以下は受信サーバ側の鍵ペアを生成する際のコマンド実行例です。

 scsmakeenv -n serverkey -f filename

 次に送信クライアントの公開鍵の準備を行います。否認防止機能を使用する場合は、送信クライアント側にも受信サーバの公開鍵が必要となるため、同時にそれぞれの公開鍵を交換します。

 以下は送信クライアントから何らかの方法で入手した公開鍵ファイルを取り込むコマンド実行例です。

 scsenter -n clientkey -f clientkeyfile -p password -e

 
 公開鍵を交換する場合は、必ず信頼性のある方法(手渡し、暗号化送信など)で交換を行ってください。ここで正しい公開鍵の交換ができていないと、否認の防止ができなくなる可能性があります。

目次 索引 前ページ次ページ

All Rights Reserved, Copyright(C) 富士通株式会社 2005