Interstage Application Server セキュリティシステム運用ガイド
|
目次
索引
|
7.4 クライアント証明書の運用
SSLバージョン3.0を使用してクライアント認証をするためには、Webブラウザにクライアント証明書が必要です。
また、そのクライアント証明書を発行したCA局の認証局の証明書(発行局証明書)を証明書/CRL管理環境に登録する必要があります。
Webサーバでは、Systemwalker PkiMGR、日本ベリサイン株式会社または日本認証サービス株式会社が発行するクライアント証明書のみが使用できます。
Systemwalker PkiMGRは、インターネット/イントラネットにおける証明書管理を実現する、当社のソフトウェアです。
クライアント認証を行う場合は、SSL環境定義ファイルで以下のように指定してください。
- SSLバージョン(version)で、"3"または“2 3"を指定する。さらに、
- クライアント証明書の検証方法(clcertcheck)で“ON”を指定する。
- 7.4.1 クライアント証明書の取得
- 7.4.2 クライアントCA証明書の登録
All Rights Reserved, Copyright(C) 富士通株式会社 2006