Linkexpress SSL通信環境導入説明書
目次 索引 前ページ次ページ

第2章 SSL通信の環境設定

2.8 証明書とCRLの登録

証明書管理パッケージのコマンドを実行して、発行局から取得した証明書およびCRLを自システムに登録します。

■証明書の登

証明書管理パッケージに発行局から取得した証明書を登します。証明書の登録は証明書を発行する発行局から行う必要があります。また、発行局がルートCAでない場合、ルートCA→発行局→自システム(または相手システム)の順序で証明書を登録します。

証明書の登録はcmentcertコマンドを使用してください。

■CRLの登

証明書管理パッケージに発行局から取得したCRLを登録します。CRLの登録はcmentcrlコマンドを使用してください。

■サンプル(UNIXサーバの場合)

cmentcertコマンドで証明書(/entdir/Jiro.cert)を登録します。以下の例ではニックネームに(Jiro)を指定しています。

Example# cmentcert /entdir/Jiro.cert -ed /home/sslcert -nn Jiro -own
 normal end  certid = vu5sdPOks1PpzzL+03FmybwPrmg=
Example#

cmentcrlコマンドでCRL(/entdir/Jiro.crl)の検証と登録を行います。

Example# cmentcrl /entdir/Jiro.crl -ed /home/sslcert
 normal end  CrlID = e4GbxyzagpDwsEGea243Kn+Ufay
Example#

目次 索引 前ページ次ページ

All Rights Reserved, Copyright(C) 富士通株式会社 1997-2007