Interstage Application Server Smart Repository運用ガイド |
目次
索引
![]() ![]() |
第3章 環境構築 | > 3.2 スタンドアロン形態の構築 | > 3.2.1 SSL通信環境の構築(クライアント・サーバ間) |
Smart Repositoryのクライアントで登録します。
証明書とCRLを証明書/CRL管理環境に登録します。
認証局の証明書を証明書/CRL管理環境へ登録します。
証明書は、ルート認証局の認証局証明書から順に登録してください。
SSLを使用するSmart Repositoryサーバ、Smart Repositoryクライアントで同一の認証局の証明書を登録する必要があります。
登録例を以下に示します。
認証局証明書 CA.der
cmentcert D:\sslenv\CA.der -ed D:\sslenv\sslcert -ca -nn CA normal end certid = IG6GwPx4gjZEZ2NptohObuWHU9A= (注1) |
$ cmentcert /home/CA.der -ed /home/sslcert -ca -nn CA |
(注1) certidの値は、実行のたびごとに異なります。
サイト証明書を証明書/CRL管理環境へ登録します。
クライアント認証をする場合にだけ、実施します。
クライアント認証をしない場合は、サイト証明書を登録する必要はありません。
テスト用証明書は使用できません。
登録例を以下に示します。
サイト証明書 user-cert.der
cmentcert D:\sslenv\user-cert.der -ed D:\sslenv\sslcert -own -nn user-cert |
$ cmentcert /home/user-cert.der -ed /home/sslcert -own -nn user-cert |
(注1)certidの値は、実行のたびごとに異なります。
CRLを証明書/CRL管理環境へ登録します。
登録例を以下に示します。
cmentcrl D:\sslenv\CRL.crl -ed D:\sslenv\sslcert |
$ cmentcrl /home/CRL.crl -ed /home/sslcert |
(注1) CrlIDの値は、実行のたびごとに異なります。
証明書/CRL/秘密鍵管理環境をバックアップします。
例を以下に示します。
mkdir X:\Backup\irepcli |
$ mkdir /backup/irepcli |
(注1) リムーバブル媒体などに退避しておくことを推奨します。
目次
索引
![]() ![]() |