ページの先頭行へ戻る
Interstage Application Server 運用ガイド(基本編)
FUJITSU Software

4.7.9 Interstage証明書環境資源の移入

Interstage証明書環境資源が移入できるかは、サイト証明書を発行した認証局の運用方針に依存します。

認証局の運用方針によっては、異なるサーバで同じサイト証明書を利用することを許可していない場合があります。また、条件付きで許可している場合もあります。そのため、想定している運用でサイト証明書が利用可能かを認証局に確認してから、移入するようにしてください。
認証局で許可されていない場合は、サーバごとに異なるサイト証明書を利用する(サーバごとにInterstage証明書環境を構築する)か、または、想定している運用を許可している認証局からサイト証明書を入手するようにしてください。


Interstage証明書環境の資源ファイルは、以下に示す2種類から成っています。

移入方法

認証局の運用方針として他のサーバへのサイト証明書の移入が認められている場合や、サイト証明書を登録していない場合は、Interstage証明書環境資源の移入手順は、同一マシン上でのリストア手順と同じです。「4.5.14 Interstage証明書環境資源のリストア」を参照してください。

そうでない場合、Interstage証明書環境はサーバごとに構築しなければなりませんが、SSL定義ファイルだけは移入することができます。SSL定義ファイルの移入方法について、以下に説明します。

バックアップ先パスがX:\Backup\scsの場合の操作例を以下に示します。

xcopyコマンド(またはエクスプローラ)を使用して、バックアップ用ディレクトリのSSL定義ファイルを元のディレクトリにコピーします。
    xcopy /E /I X:\Backup\scs\sslconf C:\Interstage\etc\security\sslconf


バックアップ先パスが/backup/scsの場合の操作例を以下に示します。

cpコマンドを使用して、バックアップ用ディレクトリのSSLの環境定義ファイルを元のディレクトリにコピーします。
    cp -rp /backup/scs/security/sslconf /etc/opt/FJSVisscs/security


SSL定義の再設定

Interstage証明書環境資源の移入後は、SSL定義の再設定が必要になる場合があります。必要な操作を以下に説明します。


注意


Interstage証明書環境は、環境構築時に指定したグループからアクセス可能となっています。そのため、ユーザアカウントやグループ等のシステムの情報が、移入元のマシンと同じになるようにしてください。あるいは、Interstage証明書環境アクセスのためのグループを作成し、scsmakeenvコマンドで再設定してください。