ページの先頭行へ戻る
ServerView Resource Orchestrator Cloud Edition V3.0.0 導入ガイド

G.3 証明書のインポート

ディレクトリサーバの証明書を本製品にインポートします。


ディレクトリサーバ共通の設定

以下の手順で、ディレクトリサーバに共通の設定を行います。

  1. マネージャーを停止します。

    マネージャーの停止については、「7.2 マネージャーの起動と停止」を参照してください。

  2. 以下のファイルを退避(コピー)します。

    • コピーするファイル

      【Windows】
      インストールフォルダー\Manager\runtime\jre6\lib\security\cacerts

      【Linux】
      /opt/FJSVrcvmr/runtime/jre6/lib/security/cacerts

    • コピー先

      【Windows】
      インストールフォルダー\Manager\runtime\jre6\lib\security\cacerts.org

      【Linux】
      /opt/FJSVrcvmr/runtime/jre6/lib/security/cacerts.org


Active Directory用する場合の設定

Active Directoryを利用する場合、サーバ証明書のインポートが必要です。
以下の手順で、Active Directoryのサーバ証明書をインポートします。サーバ証明書のフォーマットはDER encoded binary X.509(CER)形式です。

  1. 以下のコマンドを実行し、本製品にActive Directoryのサーバ証明書をインポートします。

    【Windows】

    >"インストールフォルダー\Manager\runtime\jre6\bin\keytool.exe" -importcert -alias ror_ldap -trustcacerts -file サーバ証明書のパス -keystore "インストールフォルダー\Manager\runtime\jre6\lib\security\cacerts" <RETURN>

    【Linux】

    # /opt/FJSVrcvmr/runtime/jre6/bin/keytool -importcert -alias ror_ldap -trustcacerts -file サーバ証明書のパス -keystore /opt/FJSVrcvmr/runtime/jre6/lib/security/cacerts <RETURN>

    -aliasオプションには、"ror_ldap"を指定します。キーストアのパスワードは、デフォルトで"changeit"が設定されています。

  2. 確認メッセージが表示されます。サーバ証明書を信頼し、以下のどちらかを入力します。

    • キーストアに追加する場合

      "yes"を入力します。

    • 作業を中断する場合

      "no"を入力します。

      この証明書を信頼しますか? [no]:

    >"C:\Fujitsu\ROR\SVROR\Manager\runtime\jre6\bin\keytool.exe" -importcert -alias ror_ldap -trustcacerts -file c:\myserver.serverview.local_svsca.crt -keystore "C:\Fujitsu\ROR\SVROR\Manager\runtime\jre6\lib\security\cacerts"
    キーストアのパスワードを入力してください: changeit
    所有者: CN=svsca, DC=serverview, DC=local
    発行者: CN=svsca, DC=serverview, DC=local
    シリアル番号: 22646549ec7ac1994cc3a2b8eff66e27
    有効期間の開始日: Mon Oct 04 11:19:47 JST 2010 終了日: Sun Oct 04 11:26:54 JST 2015
    証明書のフィンガープリント:
    MD5: 70:E3:CB:23:6F:D1:17:00:56:CA:E2:0D:30:73:14:A8
    SHA1: 01:3C:06:81:2D:3F:6D:D9:C3:A6:D4:AA:7B:D5:5E:D5:5F:43:90:E5
    署名アルゴリズム名: SHA1withRSA
    バージョン: 3
    ...
    この証明書を信頼しますか? [no]: yes

  3. キーストアへの追加が正常に完了すると、以下のメッセージが表示されます。

    証明書がキーストアに追加されました。

  4. 以下のコマンドを実行し、サーバ証明書が正しくインポートされたか確認します。

    【Windows】

    >"インストールフォルダー\Manager\runtime\jre6\bin\keytool.exe" -list -alias ror_ldap -keystore "インストールフォルダー\Manager\runtime\jre6\lib\security\cacerts" <RETURN>

    【Linux】

    # /opt/FJSVrcvmr/runtime/jre6/bin/keytool -list -alias ror_ldap -keystore /opt/FJSVrcvmr/runtime/jre6/lib/security/cacerts <RETURN>

    -aliasオプションには、"ror_ldap"を指定します。

  5. サーバ証明書の確認が正常に完了すると、メッセージが表示されます。

    >"C:\Fujitsu\ROR\Manager\runtime\jre6\bin\keytool.exe" -list-alias rcve_ldap -keystore "C:\ Fujitsu\ROR\SVROR\Manager\runtime\jre6\lib\security\cacerts"
    キーストアのパスワードを入力してください: changeit
    rcve_ldap, 2010/10/05, trustedCertEntry,
    証明書のフィンガープリント (MD5): 70:E3:CB:23:6F:D1:17:00:56:CA:E2:0D:30:73:14:A8

  6. ServerView Operations Managerとシングルサインオン運用をする場合、本製品にServerView Operations Managerのサーバ証明書をインポートします。

    ServerView Operations Managerに同梱されているOpenDS」を参照して、インポートしてください。


ServerView Operations Managerに同梱されているOpenDS

以下の手順で、ServerView Operations Managerのサーバ証明書を本製品にインポートします。

  1. 以下のコマンドを実行し、ServerView Operations Managerのサーバ証明書を本製品にインポートします。

    各キーストアのパスワードは、デフォルトで"changeit"が設定されています。

    【Windows】

    >"インストールフォルダー\Manager\runtime\jre6\bin\keytool.exe" -importkeystore -srckeystore "ServerView Suiteインストールフォルダー\jboss\server\serverview\conf\pki\keystore" -destkeystore "インストールフォルダー\Manager\runtime\jre6\lib\security\cacerts" <RETURN>

    【Linux】

    # /opt/FJSVrcvmr/runtime/jre6/bin/keytool -importkeystore -srckeystore /opt/fujitsu/ServerViewSuite/jboss/server/serverview/conf/pki/keystore -destkeystore /opt/FJSVrcvmr/runtime/jre6/lib/security/cacerts <RETURN>

  2. インポートが正常に完了すると、メッセージが表示されます。

    "別名"の部分を確認してください。

    >"C:\Fujitsu\ROR\SVROR\Manager\runtime\jre6\bin\keytool.exe" -importkeystore -srckeystore "C:\Program Files\Fujitsu\ServerView Suite\jboss\server\serverview\conf\pki\keystore" -destkeystore "C:\ Fujitsu\ROR\SVROR\Manager\runtime\jre6\lib\security\cacerts"
    出力先キーストアのパスワードを入力してください: changeit
    ソースキーストアのパスワードを入力してください: changeit
    別名 svs_cms のエントリのインポートに成功しました。
    インポートコマンドが完了しました: 1 件のエントリのインポートが成功しました。0 件のエントリのインポートが失敗したか取り消されました

  3. 以下のコマンドを実行し、サーバ証明書が正しくインポートされたか確認します。

    【Windows】

    >"インストールフォルダー\Manager\runtime\jre6\bin\keytool.exe" -list -alias 別名 -keystore "インストールフォルダー\Manager\runtime\jre6\lib\security\cacerts" <RETURN>

    【Linux】

    # /opt/FJSVrcvmr/runtime/jre6/bin/keytool -list -alias 別名 -keystore /opt/FJSVrcvmr/runtime/jre6/lib/security/cacerts <RETURN>

    -aliasオプションには、手順2.で確認した"別名"を指定します。

  4. サーバ証明書の確認が正常に完了すると、メッセージが表示されます。

    >"C:\Fujitsu\ROR\Manager\runtime\jre6\bin\keytool.exe" -list -alias svs_cms -keystore "C:\ Fujitsu\ROR\SVROR\Manager\runtime\jre6\lib\security\cacerts"
    キーストアのパスワードを入力してください: changeit
    svs_cms, 2010/10/05, PrivateKeyEntry,
    証明書のフィンガープリント (MD5): C9:3C:8B:8B:C6:BA:67:92:89:70:D1:00:55:A3:CD:6


個別に構築したOpenDSを使用する場合

個別に構築したOpenDSを使用する場合、サーバ証明書のインポートが必要です。以下の手順で、個別に構築したOpenDSのサーバ証明書をインポートします。サーバ証明書のフォーマットはJKS(Java Key Store)形式です。

  1. 以下のコマンドを実行し、個別に構築したOpenDSのサーバ証明書を本製品にインポートします。

    各キーストアのパスワードは、デフォルトで"changeit"が設定されています。

    【Windows】

    >"インストールフォルダー\Manager\runtime\jre6\bin\keytool.exe" -importkeystore -srckeystore "OpenDSインストールフォルダー\config\keystore" -destkeystore "インストールフォルダー\Manager\runtime\jre6\lib\security\cacerts" <RETURN>

    【Linux】

    # /opt/FJSVrcvmr/runtime/jre6/bin/keytool -importkeystore -srckeystore "OpenDSインストールフォルダー/config/keystore" -destkeystore /opt/FJSVrcvmr/runtime/jre6/lib/security/cacerts <RETURN>

  2. インポートが正常に完了すると、メッセージが表示されます。

    "別名"の部分を確認してください。

    >"C:\Fujitsu\ROR\SVROR\Manager\runtime\jre6\bin\keytool.exe" -importkeystore -srckeystore "C:\win32app\OpenDS-2.2.0\config\keystore" -destkeystore "C:\Fujitsu\ROR\SVROR\Manager\runtime\jre6\lib\security\cacerts"
    出力先キーストアのパスワードを入力してください: changeit
    ソースキーストアのパスワードを入力してください: changeit
    別名 server-cert のエントリのインポートに成功しました。
    インポートコマンドが完了しました: 1 件のエントリのインポートが成功しました。0 件のエントリのインポートが失敗したか取り消されました

  3. 以下のコマンドを実行し、サーバ証明書が正しくインポートされたか確認します。

    【Windows】

    >"インストールフォルダー\Manager\runtime\jre6\bin\keytool.exe" -list -alias 別名 -keystore "インストールフォルダー\Manager\runtime\jre6\lib\security\cacerts" <RETURN>

    【Linux】

    # /opt/FJSVrcvmr/runtime/jre6/bin/keytool -list -alias 別名 -keystore /opt/FJSVrcvmr/runtime/jre6/lib/security/cacerts <RETURN>

    -aliasオプションには、手順2.で確認した"別名"を指定します。

  4. サーバ証明書の確認が正常に完了すると、メッセージが表示されます。

    >"C:\Fujitsu\ROR\SVROR\Manager\runtime\jre6\bin\keytool.exe" -list -alias server -cert -keystore "C:\Fujitsu\ROR\SVROR\Manager\runtime\jre6\lib\security\cacerts"
    キーストアのパスワードを入力してください: changeit
    server-cert, 2010/10/05, PrivateKeyEntry,
    証明書のフィンガープリント (MD5): 15:6F:61:8E:54:E3:57:99:8C:24:A5:76:1A:D4:4D:E0

  5. ServerView Operations Managerとシングルサインオン運用をする場合、ServerView Operations Managerのサーバ証明書を本製品にインポートしてください。

    ServerView Operations Managerに同梱されているOpenDS」を参照して、インポートしてください。


OpenLDAPを使用する場合の設定

OpenLDAPを使用する場合、OpenLDAPの認証局証明書のインポートが必要です。「Active Directoryを利用する場合の設定」と同じ手順でインポートしてください。