Interstage Application Server セキュリティシステム運用ガイド
目次 索引 前ページ次ページ

第3部 SSLによる暗号化通信> 第6章 SMEEコマンドによる証明書/鍵管理環境の構築と利用> 6.2 証明書/鍵管理環境の構築方法

6.2.3 証明書とCRLの登録

 証明書とCRLを証明書/CRL管理環境に登録します。

認証局の証明書(発行局証明書)の登録

 取得した認証局の証明書を証明書/CRL管理環境へ登録します。
 証明書は、ルート証明書から順に登録してください。
 登録例を以下に示します。

cmentcert d:\sslenv\utf8ca-cert.cer -ed d:\sslenv\sslcert -ca -nn Certinfo1

# cmentcert /home/utf8ca-cert.cer -ed /home/sslcert -ca -nn Certinfo1


 CORBAサービスでは、SSLを使用するすべてのCORBAサーバ、CORBAクライアントで同一の認証局の証明書を登録する必要があります。

サイト証明書の登録

 取得したサイト証明書を証明書/CRL管理環境へ登録します。
 登録例を以下に示します。

cmentcert d:\sslenv\InfoCA_Request_2.der -ed d:\sslenv\sslcert -own -nn mailinfo1

# cmentcert /home/InfoCA_Request_2.der -ed /home/sslcert -own -nn mailinfo1


 CORBAサービスでは、クライアント認証を行わない場合は、CORBAクライアントにおいてサイト証明書の登録を行う必要はありません。

CRLの登録

 取得したCRLを証明書/CRL管理環境へ登録します。
 登録例を以下に示します。

cmentcrl d:\sslenv\InfoCA-crl.cer -ed d:\sslenv\sslcert

# cmentcrl /entdir/InfoCA-crl.cer -ed /home/sslcert


目次 索引 前ページ次ページ

All Rights Reserved, Copyright(C) 富士通株式会社 2004