mkdir d:\sslenv\slot
mkdir d:\sslenv\sslcert
mkdir d:\sslenv\sslcert\cert
mkdir d:\sslenv\sslcert\crl
makeslot -d d:\sslenv\slot
maketoken -d d:\sslenv\slot -s 1 -t Token01
cmmkenv d:\sslenv\sslcert -todir d:\sslenv\sslcert\cert,d:\sslenv\sslcert\crl
cmsetenv d:\sslenv\sslcert -sd d:\sslenv\slot -jc 1
注意
証明書/CRL管理環境の作成完了後、証明書/CRL管理環境のすべてのディレクトリ名の変更はできません。注意
証明書を入手するまでの間、秘密鍵を保護するために、証明書/鍵管理環境のファイルをバックアップしておいてください。
バックアップを行っておらず、証明書/鍵管理環境が破壊された場合は、秘密鍵がなくなってしまうため、証明書/鍵管理環境の作成と、証明書取得申請書の作成を再度行うことになります。
cmmakecsr -ed d:\sslenv\sslcert -sd d:\sslenv\slot -f TEXT -c JP -cn "www.InterstageApplicationServer.com" -o fujitsu -ou unit1 -l "Shizuoka-shi" -s "Shizuoka-ken" -kt RSA -kb 2048 -tl Token01 -of d:\sslenv\myCertRequest ENTER TOKEN PASSWORD=> *
注意
[ENTER TOKEN PASSWORD]には、ユーザーPINを入力してください。入力する文字は表示されません。参考
インターネットへの接続が不要なプライベートなネットワークの場合は、プライベートCAを使用することで、認証局への証明書の発行依頼が不要になります。 プライベートCAの構築方法は、各機能のマニュアルを参照してください。cmentcert d:\sslenv\root.crt -ed d:\sslenv\sslcert -ca -nn RootCert
cmentcert d:\sslenv\intermediate.crt -ed d:\sslenv\sslcert -ca -nn INTCert
cmentcert d:\sslenv\site.crt -ed d:\sslenv\sslcert -own -nn SiteCert
参考
cmdspcertcmdspcert [-ed Environment-directory ] {-id CertID | -nn NickName | -fn FileName } [-sl Select] [-oc OutCODE][-of OutFile]
「開始日時(YYYYMMDDHHMMSS)-終了日時(YYYYMMDDHHMMSS)」の形式で世界標準時で表示されます。
ヘッダ:-----BEGINで始まる行
フッタ:-----ENDで始まる行
なお、証明書の更新については、「証明書を更新する(証明書の有効期限が切れる)場合」を参照してください。
cmentcert d:\sslenv\my_site_cert.der -ed d:\sslenv\sslcert -own -nn MySiteCert