ページの先頭行へ戻る
Interstage Application Server MessageQueueDirector説明書

F.1.1 環境作成の概要

  メッセージを暗号化するためには、発行局(CA局)証明書、サイト証明書、サイト秘密鍵が必要となります。

  証明書を作成するためには、証明書サーバ(発行局)が必要です。MQDでは、InfoCAという証明書サーバをサポートしています。

  InfoCAの詳細については、“Systemwalker/PkiMGR 説明書”を参照してください。

  証明書/鍵管理環境の作成は、以下の手順で行います。

  1. 秘密鍵管理環境の作成と設定

  2. 証明書/CRL管理環境の作成と設定

  3. 鍵ペア、証明書取得申請書の作成

  4. 証明書/CRLの取得

  5. 証明書/CRLの登録

  証明書/鍵管理環境の作成についての概要を図F.1 証明書/鍵管理環境の作成に示します。

図F.1 証明書/鍵管理環境の作成

  なお、証明書/鍵管理環境を作成するにあたり、以下の管理ディレクトリが必要となりますので、事前に作成してください。

例)

---------------------------------------------------------------------
   mkdir /home/slot              スロット情報ディレクトリ
   mkdir /home/sslcert           運用管理ディレクトリ
   mkdir /home/sslcert/cert      証明書管理ディレクトリ
   mkdir /home/sslcert/crl       CRL管理ディレクトリ
---------------------------------------------------------------------