MessageQueueDirector説明書
目次 索引 前ページ次ページ

付録F 証明書/鍵管理ツール > F.2 証明書/鍵管理用コマンド

F.2.3 証明書/CRL取得申請コマンド

 鍵ペア、証明書取得申請書の作成で使用するコマンドについて、以下に説明します。

■cmmakecsr (申請書を作成する)

◆機能説明

 指定された情報を持つ証明書申請情報を作成し、ファイルに出力します。

鍵ペアを新規作成して申請書を作成する場合は、-ktまたは-kbのいずれかを必ず指定します。既に存在する鍵ペアを使用して申請書を作成する場合は-klだけを指定します。

◆入力形式

---------------------------------------------------------------------------------------
      cmmakecsr  [-ed Environment-directory] -sd Slot-directory  -tl TokenLabel
                  -of OutFile -f NOHEAD [-c Country]
                 [-cn CommonName] [-o Organization] [-ou OrganizationUnit]
                 [-ea EMailAddress] [-t Title] [-tel Phone] [-l Locality] [-s State]
                 [-sa {SHA1|MD5}] {-kl KeyLabel | [-kt RSA] [-kb {512|768|1024|2048}]}
---------------------------------------------------------------------------------------

◆パラメタ

オプション

項目概要

-ed

運用管理ディレクトリ(Environment-directory)をフルパスで指定します。
省略した場合、環境変数“CMIPATH”に設定されている情報が有効となります。

-sd

スロット情報ディレクトリ(Slot-directory)をフルパスで指定します。

-tl

使用する鍵の存在している、あるいは、新規作成した鍵を登録するトークンラベル(TokenLabel)を指定します。

-of

申請書の出力先ファイル名(OutFile)をフルパスで指定します。

-f

出力フォーマットを指定します。
NOHEAD: ヘッダを付けずに出力します。

-c

国名(Country)を指定します。

-cn

英数字氏名(CommonName)を指定します。

-o

英数字組織名(Organization)を指定します。

-ou

英数字組織単位名(OrganizationUnit)を指定します。

-ea

メールアドレス(EMailAddress)を指定します。

-t

肩書き(Title)を指定します。

-tel

電話番号(Phone)を指定します。

-l

市区町村名(Locality)を指定します。

-s

都道府県名(State)を指定します。

-sa

署名アルゴリズムを指定します。
SHA1: SHA1を使用します。(省略時)
MD5 : MD5を使用します。

-kl

使用する鍵についているラベル(KeyLabel)を指定します。

-kt

鍵を新規作成する場合、鍵のタイプを指定します。
RSA: RSA鍵ペアを作成します。(省略時)

-kb

鍵を新規作成する場合、鍵の長さを指定します。
512: 鍵長を512ビットとします。(省略時)
768: 鍵長を768ビットとします。
1024: 鍵長を1024ビットとします。
2048: 鍵長を2048ビットとします。

◆注意事項

◆使用例

 証明書申請情報をテキスト形式で/home/hanako/myCertRequestに出力します。

---------------------------------------------------------------------------------------
      # cmmakecsr -ed /home/sslcert -sd /home/slot -f TEXT
                  -c jp -cn "hanako fujitsu" -o fujitsu -ea hanako@fujitsu -s TOKYO
                  -tl hanakotoken -kb 512 -of /home/hanako/myCertRequest
      ENTER TOKEN PASSWORD=>    (注)
      #
---------------------------------------------------------------------------------------

 注) 本文字列が表示された場合は、ユーザPINを入力してください。
   なお、入力した文字は表示されません。


目次 索引 前ページ次ページ

All Rights Reserved, Copyright(C) 富士通株式会社 2003