Interstage Application Server Smart Repository運用ガイド
目次 索引 前ページ次ページ

第3章 環境構築 > 3.2 スタンドアロン形態の構築 > 3.2.1 SSL通信環境の構築(クライアント・サーバ間)

3.2.1.6 証明書とCRLの登録

 Smart Repositoryのクライアントで登録します。

 証明書とCRLを証明書/CRL管理環境に登録します。

■認証局の証明書(発行局証明書)の登録

 認証局の証明書を証明書/CRL管理環境へ登録します。
 証明書は、ルート認証局の認証局証明書から順に登録してください。

image
 SSLを使用するSmart Repositoryサーバ、Smart Repositoryクライアントで同一の認証局の証明書を登録する必要があります。

 

 登録例を以下に示します。

 認証局証明書 CA.der

image

cmentcert D:\sslenv\CA.der -ed D:\sslenv\sslcert -ca -nn CA

normal end certid = IG6GwPx4gjZEZ2NptohObuWHU9A= (注1)

imageimage

$ cmentcert /home/CA.der -ed /home/sslcert -ca -nn CA
normal end certid = qpD2dla7zA5xUEeDoLNgtb4c5WE= (注1)

(注1) certidの値は、実行のたびごとに異なります。

image

■サイト証明書の登録

 サイト証明書を証明書/CRL管理環境へ登録します。
 クライアント認証をする場合にだけ、実施します。
 クライアント認証をしない場合は、サイト証明書を登録する必要はありません。

image
 テスト用証明書は使用できません。

 

 登録例を以下に示します。

 サイト証明書 user-cert.der

image

cmentcert D:\sslenv\user-cert.der -ed D:\sslenv\sslcert -own -nn user-cert
normal end certid = 4aCjpxEud6++drEiLbyx4XPCQ2U= (注1)


imageimage

$ cmentcert /home/user-cert.der -ed /home/sslcert -own -nn user-cert
normal end certid = HhMYCOMdh+gzxHToSyoOyEogdac= (注1)

(注1)certidの値は、実行のたびごとに異なります。

■CRLの登録

 CRLを証明書/CRL管理環境へ登録します。
 登録例を以下に示します。

image

cmentcrl D:\sslenv\CRL.crl -ed D:\sslenv\sslcert
normal end CrlID = bAAqy9Qgh8bw2CUG18m3IuEc2mM= (注1)

imageimage

$ cmentcrl /home/CRL.crl -ed /home/sslcert
normal end CrlID = WLw6q/bNZ7qsQ+8hRjVOJzinmJY= (注1)

(注1) CrlIDの値は、実行のたびごとに異なります。

証明書/CRL/秘密鍵管理環境のバックアップ

 証明書/CRL/秘密鍵管理環境をバックアップします。

 例を以下に示します。

image

mkdir X:\Backup\irepcli
xcopy /E D:\sslenv\slot X:\Backup\irepcli (注1)
xcopy /E D:\sslenv\sslcert X:\Backup\irepcli (注1)

imageimage

$ mkdir /backup/irepcli
$ cp -rp /home/slot /backup/irepcli (注1)
$ cp -rp /home/sslcert /backup/irepcli (注1)

(注1) リムーバブル媒体などに退避しておくことを推奨します。


目次 索引 前ページ次ページ

All Rights Reserved, Copyright(C) 富士通株式会社 2004